Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 24.

Проверка системы (заявка № 73068)

  1. #1
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Neo-473
    Регистрация
    25.06.2009
    Адрес
    Реутов
    Сообщений
    248
    Вес репутации
    54

    Question Проверка системы

    Хочу проверить систему,недавно проверялся в bmam,нашёл 4 трояна,один из которых downolds.Хочу проверить,не успел ли он ещё кого загрузить.Заодно хотел бы удалить службу банжур.
    Последний раз редактировалось Neo-473; 08.03.2010 в 16:51.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    527
    еще один лог- virusinfo_syscure.zip

    Добавлено через 4 минуты
    - обновите базы AVZ
    - Сделайте повторные логи по правилам п.1-3 раздела Диагностика.(virusinfo_syscheck.zip; hijackthis.log virusinfo_syscure.zip
    Последний раз редактировалось polword; 08.03.2010 в 16:19. Причина: Добавлено

  4. #3
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Neo-473
    Регистрация
    25.06.2009
    Адрес
    Реутов
    Сообщений
    248
    Вес репутации
    54
    вуаля.

  5. #4
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Neo-473
    Регистрация
    25.06.2009
    Адрес
    Реутов
    Сообщений
    248
    Вес репутации
    54
    карантин закачал

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,352
    Вес репутации
    3019
    Цитата Сообщение от Neo-473 Посмотреть сообщение
    Заодно хотел бы удалить службу банжур.
    http://virusinfo.info/showthread.php?t=27923

    Цитата Сообщение от Neo-473 Посмотреть сообщение
    нашёл 4 трояна,один из которых downolds
    На всякий случай проверимся так http://virusinfo.info/showpost.php?p=493610&postcount=1
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Neo-473
    Регистрация
    25.06.2009
    Адрес
    Реутов
    Сообщений
    248
    Вес репутации
    54
    после удаления бонжура,и проверкой комбофиксом,включился(о чудо!) центр оповещения windows,и засел в трее.Требует включить автоматическое обновление системы,что,увы,невозможно.Так и сидит теперь.

  8. #7
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Neo-473
    Регистрация
    25.06.2009
    Адрес
    Реутов
    Сообщений
    248
    Вес репутации
    54
    и отвалилась языковая панель о_О.То есть,она присутствует,но при этом её значка нет.
    появился новый процесс jqs.exe,это цент безопасности или?Раньше небыло

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,352
    Вес репутации
    3019
    Цитата Сообщение от Neo-473 Посмотреть сообщение
    процесс jqs.exe
    Это Java Quick Start

    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
    Код:
    KillAll::
    
    File::
    c:\windows\system32\XDva309.sys
    
    Driver::
    XDva309
    
    Folder::
    
    Registry::
    
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Neo-473
    Регистрация
    25.06.2009
    Адрес
    Реутов
    Сообщений
    248
    Вес репутации
    54
    панель не появилась.Комбофикс в карантин кинул кучу файлов,парочка 100% безвредны.Прислать по строчке?

  11. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,352
    Вес репутации
    3019
    Цитата Сообщение от Neo-473 Посмотреть сообщение
    Комбофикс в карантин кинул кучу файлов,парочка 100% безвредны
    Те, что считаете ошибочно удаленными и 100% чистыми, восстановите так http://virusinfo.info/showpost.php?p=514765&postcount=3
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #11
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Neo-473
    Регистрация
    25.06.2009
    Адрес
    Реутов
    Сообщений
    248
    Вес репутации
    54
    да я уже востановил,файл был в автозагрузке.А вот с остальными файлами что делать?Пришлю карантин,после проверки на вирустотал.Дальше ещё что-нибудь надо делать?

  13. #12
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,352
    Вес репутации
    3019
    Запакуйте пожалуйста папку C:\Qoobox\Quarantine\ с паролем virus и пришлите по красной ссылке Прислать запрошенный карантин вверху темы

    После этого удалите ComboFix
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. #13
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Neo-473
    Регистрация
    25.06.2009
    Адрес
    Реутов
    Сообщений
    248
    Вес репутации
    54
    залил...
    ВТ пишет чистый 0\42

    Добавлено через 14 минут

    После удаления языковая панель вернулась.Зато комбофикс в реестре поменял одно значение,и теперь демон жалуется на отладчик ядра(когда-то эксперементировал с этим,щас уже не помню где именно в реестре).Значок в трее "система безопасности windows" тоже мешает,т.к. висит там постоянно,и раздражает.
    Последний раз редактировалось Neo-473; 09.03.2010 в 15:27. Причина: Добавлено

  15. #14
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,352
    Вес репутации
    3019
    В Панели управления откройте Центр оповещения безопасности и измените настройки
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  16. #15
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Neo-473
    Регистрация
    25.06.2009
    Адрес
    Реутов
    Сообщений
    248
    Вес репутации
    54
    какие,автоматического обновления?Писал,его не включить.Настройки браузера или антивируса?не то,а других там нет

  17. #16
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,352
    Вес репутации
    3019
    Изменить способ оповещений в левой части окна
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  18. #17
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Neo-473
    Регистрация
    25.06.2009
    Адрес
    Реутов
    Сообщений
    248
    Вес репутации
    54
    спасибо.а с демоном?(dimon tools).
    и карантином?

  19. #18
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,352
    Вес репутации
    3019
    C Daemon Tools сказать не могу. Попробуйте его просто переустановить.

    Карантин похоже чист.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  20. #19
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Neo-473
    Регистрация
    25.06.2009
    Адрес
    Реутов
    Сообщений
    248
    Вес репутации
    54
    ладно,поищу в интернете справку насчёт реестра.
    А с удаляемым файлов,что это был за файл?(XDva309.sys)

  21. #20
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,352
    Вес репутации
    3019
    Цитата Сообщение от Neo-473 Посмотреть сообщение
    А с удаляемым файлов,что это был за файл?(XDva309.sys)
    Этот на зверя все-таки смахивает
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) Neo-473, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Проверка системы
      От vexon в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 11.03.2012, 11:40
    2. Проверка системы
      От vexon в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 05.01.2012, 01:02
    3. Проверка системы
      От xCERBERx в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 24.01.2011, 10:22
    4. Проверка системы
      От Billowed в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 23.01.2011, 12:38
    5. проверка системы
      От imill в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 20.12.2010, 04:57

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01266 seconds with 16 queries