Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Остались ли у меня опасные процессы в системе?

Ответить
Настройки темы
[решено] Остались ли у меня опасные процессы в системе?

Аватара для Selina

Пользователь


Сообщения: 108
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Selina
Дата: 19-06-2012
Здравствуйте! Все началось с того, что при каждой перезагрузке и выключения компьютера стала вылезать активация Windows. Потом перестал работать проводник. Оказалось, что во всем виноваты вирусы. После лечения проблемы исчезли. Но хотелось бы знать, может в системе еще осталось что-нибудь опасное? Выкладываю свои логи. Посмотрите, пожалуйста!

Отправлено: 13:09, 10-04-2009

 

Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


Опасных процессов не вижу.

Отправлено: 13:36, 10-04-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Selina, Здравствуйте.
Найдите с помощью AVZ – сервис – поиск файлов на диске или с помощью файлового менеджера, например FAR (если через проводник – включите показ скрытых файлов) и проверьте на http://www.virustotal.com/ или http://virscan.org/ файл
Код: Выделить весь код
d:\abc_games.exe
Результаты проверки выложите в сообщение или дайте на них ссылку.
Запустите HiJackThis, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".
Код: Выделить весь код
O9 - Extra button: (no name) - DctMapping - (no file)
C:\Program Files\ICQLite\ICQLite.exe - на месте? если нет, пофиксите также
Код: Выделить весь код
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
Обновите Java Runtime Environment (JRE)
Скачайте JavaRA здесь или здесь
Распакуйте, запустите, выберите "Remove Older Versions",
Далее нажмите "Search For Updates", выберите "Update Using Sun Java's Website" и "Open Webpage"
Альтернативный вариант - после удаления старой версии скачайте и установите последнюю версию Java Runtime Environment (JRE) с сайта производителя.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:47, 10-04-2009 | #3


Аватара для Selina

Пользователь


Сообщения: 108
Благодарности: 0

Профиль | Отправить PM | Цитировать


Pili, все сделала как Вы советовали.
Цитата Pili:
d:\abc_games.exe »
Этот файл находится у меня на диске с игрой. Проверила его на сайте - ничего не обнаружено.
Цитата Pili:
C:\Program Files\ICQLite\ICQLite.exe - на месте? »
Пропал.
Цитата Pili:
Обновите Java Runtime Environment (JRE) »
Обновила.
У меня вопрос - могли ли вирусы попасть на мой компьютер "благодаря" JRE?

Отправлено: 14:44, 10-04-2009 | #4


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата Selina:
У меня вопрос - могли ли вирусы попасть на мой компьютер "благодаря" JRE? »
Да, у вас была устаревшая уязвимая версия.
Цитата:
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
Рекомендую отключить, можно скриптом AVZ
Код: Выделить весь код
begin
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
end.
Для предотвращения заражения, рекомендую не работать за компьютером с правами администратора, не использовать Internet Explorer или отключить в нем ActiveX, использовать DropMyRights см. здесь и здесь или SanboxIE, пользоваться браузером Opera или Firefox c плагином NoScript и AdBlock Plus
Регулярно устанавливаете обновления - http://windowsupdate.microsoft.com и обновляйте антивирусные базы
По проблемам и вопросам, связанным с защитой ПК, советую посетить раздел Защита компьютерных систем
Дополнительно можете протестировать и настроить безопасность с помощью Belarc Advisor доп. см. здесь
И проверить программное обеспечения на безопасность и наличие обновлений с помощью Secunia Online Software Inspector (OSI)
Советую прочитать
Безопасный Интернет. Универсальная защита для Windows ME - Vista,
Базовая концепция системы безопасности ОС Windows семейства NT
Вы можете оказать помощь в сборе и пополнении базы чистых файлов AVZ
Чистого вам интернета!

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 15:55, 10-04-2009 | #5



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Остались ли у меня опасные процессы в системе?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Еще один Winlock (возможно остались последствия) SANIOK_AV Лечение систем от вредоносных программ 8 10-12-2009 21:53
[решено] Удалил рекламный банер, остались проблемы khs Лечение систем от вредоносных программ 2 04-12-2009 09:47
Найден вирус, удален, но подозрительные процессы остались... uhuh Лечение систем от вредоносных программ 2 01-10-2009 15:20
Как сохранить файлы чтобы после переустановки Windowsa они у меня остались? Nokia 7650 Хочу все знать 14 15-02-2005 07:57
у меня локалка и сразу же соединение по модему как их всех 3-их в том числе и меня GiTLer Сетевые технологии 2 26-12-2004 17:29




 
Переход