|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » была ошибка Generation host win 32 и украли пароли |
|
|
была ошибка Generation host win 32 и украли пароли
|
Новый участник Сообщения: 11 |
Профиль | Отправить PM | Цитировать
помогите пожалуйста
вот логи |
|
Отправлено: 22:26, 11-07-2009 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать А зачем выложили архив с HiJack вместо лога???
В этих логах ничего подозрительного. Загрузите GMER по одной из указанных ссылок Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку) Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. |
------- Отправлено: 00:45, 12-07-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать наверное перепутал...
вот логи в архиве логи HiJack и GMER |
Отправлено: 01:00, 12-07-2009 | #3 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать В логах ничего плохого. Проблемы сейчас нет?
|
------- Отправлено: 12:30, 12-07-2009 | #4 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать сегодня утром украли еще 1 пароль, хотя я все куки и все сохраненные пароли очистил, а пароль поменял не сохраняя его в браузере... пароль не легкий и подобрать его было бы невозможно.
вчера я заметил что у меня на некоторых сайтах нет возможности изменить свой профиль, включая пароль, с другого компьютера все поменяли без проблем у меня от этой дряни уже голова пухнет касперский у меня находил и удалял Net-Worm.Win32.Kido.ih вчера в реестре посмотрел, следов этого червя нет |
|
Отправлено: 13:24, 12-07-2009 | #5 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать SamuraYVR, Здравствуйте. Перед лечением выполните несколько рекомендаций.
* Подробнее можно прочитать в этой теме. • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('=.exe',''); DeleteFile('=.exe'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме. • HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis IP - Ваши? |
------- Отправлено: 19:58, 12-07-2009 | #6 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать сейчас займусь этим
Цитата Drongo:
это DNS сервера для сети |
|
Отправлено: 20:18, 12-07-2009 | #7 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать Цитата Drongo:
|
|
Отправлено: 21:35, 12-07-2009 | #8 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата SamuraYVR:
|
|
------- Отправлено: 22:19, 12-07-2009 | #9 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать в общем сделал все как вы написали кроме кода в HiJackThis
буду ждать ответа от ксперского спасибо за помощь буду отписывать изменения |
Отправлено: 22:33, 12-07-2009 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Ошибка Global Virtual Card Host. | Cibersoft Prolex | Хочу все знать | 0 | 15-11-2009 00:22 | |
BootIt Next Generation 1.86b | OSZone Software | Новости программного обеспечения | 0 | 05-11-2009 19:30 | |
Generic Host Process for win 32 services | duhet | Непонятные проблемы с Железом | 17 | 10-08-2006 16:49 | |
Люди помогите-Generic Host Process for Win32 Services" - обнаружена ошибка. | KVad | Защита компьютерных систем | 4 | 04-11-2005 11:36 | |
Пароли для локальной сети в Win XP? | Guest | Сетевые технологии | 2 | 26-07-2004 10:06 |
|