|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Проверьте пожалуйста логи. |
|
|
[решено] Проверьте пожалуйста логи.
|
Старожил Сообщения: 189 |
Добрый день, проверьте пожалуйста логи. Не дают покоя результаты проверки утилитой "Malwarebytes' Anti-Malware" (фото и отчёт прикладываю). Утилитой CureIt проверил, было удалено куча инфицированных объектов, однако кажется что-то осталось. Спасибо.
|
|
Отправлено: 19:58, 22-05-2010 |
Старожил Сообщения: 189
|
Профиль | Отправить PM | Цитировать Файлы:
|
------- Последний раз редактировалось Kaban-keb, 08-12-2010 в 23:02. Отправлено: 20:08, 22-05-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать • HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
F2 - REG:system.ini: UserInit=D:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\wsBoZgG.exe,\\?\globalroot\systemroot\system32\b1R65l4.exe, Эти записи в МБАМ можете оставить - остальное удалить. |
------- Отправлено: 20:13, 22-05-2010 | #3 |
Старожил Сообщения: 189
|
Профиль | Отправить PM | Цитировать Пробовал удалить, до и после проверки утилитой CureIt- не удаляется. Что посоветуете?
|
------- Отправлено: 20:15, 22-05-2010 | #4 |
Старожил Сообщения: 189
|
Профиль | Отправить PM | Цитировать Цитата iskander-k:
|
||
------- Последний раз редактировалось Kaban-keb, 08-12-2010 в 23:02. Отправлено: 20:58, 22-05-2010 | #5 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать kaban-keb, Да это текстовый файл, если вам нужен этот файл, то сохраняйте, если нет - удаляйте.
Что с проблемой? |
------- Отправлено: 22:00, 22-05-2010 | #6 |
Старожил Сообщения: 189
|
Профиль | Отправить PM | Цитировать Drongo, userinit.exe удалился. Проблем, кроме keylog.txt не вижу, но что его создаёт? Каждый раз, после удаления его утилитой MBAM- он снова появляется в списке заражённых объектов. Если есть следы- значит есть и источник?
|
------- Отправлено: 22:16, 22-05-2010 | #7 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата kaban-keb:
|
|
------- Отправлено: 23:01, 22-05-2010 | #8 |
Старожил Сообщения: 189
|
Профиль | Отправить PM | Цитировать В файле какая-то белиберда, текст дословно:
***************************E:\Лечения нбука (22:10:38-20:May:2010) *************************** Kxtybt ЧЗ[BK][BK][BK][BK][BK][BK][BK][BK][BK][BK][BK][BK][BK][BK][BK][BK][BK][BK][BK][BK][BK][BK][BK]Лечение XP после восстановления ***************************Сохранить как (22:22:26-20:May:2010) *************************** [BK] ***************************Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему. - Windows Internet Explorer (22:26:33-20:May:2010) *************************** дддддддддддддддддддддддддддддддддддд |
------- Отправлено: 05:57, 23-05-2010 | #9 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать kaban-keb, Сделайте логи этими утилитами
• Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению Описание SDFix есть здесь. • Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца (3 Month) и нажмите продолжить (Continue). Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска. |
------- Отправлено: 13:16, 23-05-2010 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Проверьте логи, пожалуйста. | Amsus | Лечение систем от вредоносных программ | 2 | 20-12-2009 00:19 | |
[решено] Проверьте пожалуйста "мою прелесть" от вирусов | sztksales | Лечение систем от вредоносных программ | 10 | 05-12-2009 03:27 | |
Проверьте логи, пожалуйста | Soalnik | Лечение систем от вредоносных программ | 3 | 04-09-2009 19:06 | |
[решено] Проверьте логи пожалуйста! | khs | Лечение систем от вредоносных программ | 4 | 20-08-2009 05:29 | |
Проверьте пожалуйста логи | patamba | Лечение систем от вредоносных программ | 3 | 26-05-2009 19:37 |
|