Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Логи проверки AVZ/RSIT (взламывают почту).

Ответить
Настройки темы
[решено] Логи проверки AVZ/RSIT (взламывают почту).

Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(29.0 Kb, 0 просмотров)
Тип файла: txt log.txt
(43.6 Kb, 4 просмотров)
Добрый день. Уважаемые специалисты, прошу подсказать нет ли чего "криминального" в системе. Проблему озвучивал в этой теме.

Отправлено: 20:10, 21-06-2012

 
S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Файл C:\vlc.exe вам знаком?


- Выполните 6 стандартный скрипт в AVZ.



Скачайте Malwarebytes' Anti-Malware, установите, обновите базы.
Выберите Полное сканирование, нажмите Сканирование. Отметьте локальные диски и флешки.
После сканирования откроется лог. Сохраните его и прикрепите к сообщению.
Это сообщение посчитали полезным следующие участники:

Отправлено: 21:31, 21-06-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата S.R:
Файл C:\vlc.exe вам знаком? »
Да, это екзешник от плеера vlc, я в нем экспериментировал иконку с помощью restoratora поменять на свою(стандартная не очень понравилась).

Отправлено: 22:34, 21-06-2012 | #3

S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Хорошо, выполняйте инструкцию дальше.

Отправлено: 22:47, 21-06-2012 | #4


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


А почему лог рсит выполнен из безопасного режима?

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 23:02, 21-06-2012 | #5


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log.txt
(2.9 Kb, 3 просмотров)
Тип файла: zip rsit.zip
(16.6 Kb, 2 просмотров)

Цитата Drongo:
А почему лог рсит выполнен из безопасного режима? »
Загружался в обычном режиме, правда у меня еще windows 8, недавно установил посмотреть, буквально пару дней, попробую переделать.

S.R, Лог сделал.

Отправлено: 02:38, 22-06-2012 | #6


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


почистите кэш браузеров

G:\Users\User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JC3LVHLA\MyPhoneExplorer_v2_5185[1].exe
файл проверьте на http://www.virustotal.com, ссылку на проверку сюда
плохого ничего не вижу

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 06:24, 22-06-2012 | #7


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


SolarSpark,
Проверил

Отправлено: 15:38, 22-06-2012 | #8


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  5. Подробнее читайте в руководстве Как подготовить лог UVS

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:18, 22-06-2012 | #9


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar 1-ПК_2012-06-22_16-37-59.rar
(289.1 Kb, 2 просмотров)

alex_sev,
сделано.

Отправлено: 16:43, 22-06-2012 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Логи проверки AVZ/RSIT (взламывают почту).

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Безопасность - [addon] AVZ 4.43 + (HijackThis/RSIT/GMER) jameszero Наборы обновлений для Windows XP/2003/Windows 7 161 07-03-2016 09:16
После запуска Win7 не возможно ничего открыть (rsit лог внутри) Gudsaf222 Лечение систем от вредоносных программ 2 05-02-2012 17:02
Anonymous взламывают НАТО и бросают вызов ФБР OSZone News Новости информационных технологий 0 22-07-2011 14:30
[решено] Прошу помощи. AVZ, HiJackThis, RSIT не скачиваются, не запускаются и т.п. Vittaliy Лечение систем от вредоносных программ 9 25-11-2010 13:13
Безопасность - [решено] RSIT Drongo Программное обеспечение Windows 4 07-07-2009 12:01




 
Переход