Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] вредоносные программы

Закрытая тема
Настройки темы
[решено] вредоносные программы

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.9 Kb, 3 просмотров)
Добрый день. Помогите проверить ноутбук. После скачивания архива пропали ряд текстовых документов Провел чистку проверил систему на вирусы были обнаружены и удалены вирусы (был выявлен РС=1) Есть подозрение что вредоносные программы остались

Отправлено: 16:45, 02-09-2010

 

Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


активного заражения не наблюдаю
HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked.
Код: Выделить весь код
O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file)
на всякий случай проверку
Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
необходимо обновить ваш win до SP3 скачать и установить explorer 8 даже если вы им и не пользуетесь,
совет определитесь с антивирусом касперский или симантик, в любом случае kav6 не актуален!

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).


Отправлено: 17:02, 02-09-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar mbam-log-2010-09-02 (19-18-50).rar
(1.0 Kb, 2 просмотров)

проверил программой результат в архиве.

Отправлено: 19:32, 02-09-2010 | #3


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


fereman, Удалить в МВАМ это

Код: Выделить весь код
Зараженные ключи в реестре:
HKEY_CLASSES_ROOT\CLSID\{6d125299-c2a9-4dbc-bec3-6f7124e39a41} (Adware.FieryAds) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6d125299-c2a9-4dbc-bec3-6f7124e39a41} (Adware.FieryAds) -> No action taken.
HKEY_CLASSES_ROOT\idid (Trojan.Sasfix) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FieryAds (Adware.FieryAds) -> No action taken.

Зараженные папки:
C:\Documents and Settings\Администратор.93B13A12D54D45E\Application Data\FieryAds (Adware.FieryAds) -> No action taken.

Зараженные файлы:
C:\лечение\avz4\Quarantine\2010-09-02\avz00001.dta (Spyware.OnlineGames) -> No action taken.
C:\Program Files\Advanced Registry Doctor\RdvChk.exe (Spyware.OnlineGames) -> No action taken.
C:\System Volume Information\_restore{47165974-BED4-404D-AB41-84C0C79FCF37}\RP3\A0000174.exe (Adware.FieryAds) -> No action taken.
C:\Documents and Settings\Администратор.93B13A12D54D45E\Application Data\fieryads.dat (Adware.FieryAds) -> No action taken.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 20:12, 02-09-2010 | #4


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый вечер удалил в программе МВАМ выявленные файлы после перезагрузки возникла проблема. Ком. Не загружается пишет
Не удаётся запустить Windows из-за испорченного или отсутствующего файла:
\windows\system32\config\sistem

Отправлено: 20:47, 02-09-2010 | #5


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


запуститесь с любого лав сиди зайдите C:\WINDOWS\repair\
скопируйте файл system и вставьте в папку С\windows\system32\config\
внимание возможно некоторые драйвера после данной операции придется установить по новой, првоерить все ли драйвера есть можно след образом.
значок мой комп по нему правым кликом мышки выбрать управление
в левом меню выбрать диспетчер устройств с правой стороны отобразятся все устройства, где покажет восклицательный знак в желтом треугольние знаачит на то устройство установить заново драйвера

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).


Последний раз редактировалось Arbitr, 02-09-2010 в 22:24.

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:14, 02-09-2010 | #6


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


fereman, Попробуйте сначала перезагрузку и запуск последней удачной конфигурации. Если не поможет, то эту рекомендацию

Возможно придётся переустановить драйвера.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 22:16, 02-09-2010 | #7


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


Скажите у вас Fat 32 или NTFS ?? совет проверьте свой винчестер например MHDD
или вам здесь думаю подскажут и дадут инструкцию по проверке кластеров вашего HDD

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:26, 02-09-2010 | #8


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


спасибо
решил переустановить систему

Отправлено: 23:38, 02-09-2010 | #9


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата fereman:
спасибо
решил переустановить систему »
вы поторопились, достаточно было восстановить файл из папки репаир,
но если переустанвоили.
Модераторы закрывайте тему.

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:22, 03-09-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] вредоносные программы

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Программы Adobe в 2010 будут более уязвимы, чем программы Microsoft OSZone News Новости информационных технологий 0 30-12-2009 20:30
Интерфейс - Не сортируються программы по алфавиту в Пуск-Все программы Borod888 Microsoft Windows 2000/XP 10 21-12-2009 13:20
Зачем люди пишут вредоносные программы? Why Флейм 20 08-01-2009 22:13
Вредоносные микросхемы - новое поколение вирусов, работающих на уровне "железа" Котяра Новости информационных технологий 17 07-05-2008 20:25




 
Переход