Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Подозрение на вирусы

Закрытая тема
Настройки темы
[решено] Подозрение на вирусы

Аватара для santana109

Старожил


Сообщения: 166
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: santana109
Дата: 28-08-2009
После суток работы компьютера(скачки с интернета) он обязательно зависает и приходиться перезагружать,может какой-то вирус. ВОТ сделал логи по правилам:

Отправлено: 13:55, 25-01-2009

 

Аватара для santana109

Старожил


Сообщения: 166
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Pili:
распакуйте и запустите вложенный файл, C:\scan.txt вложите в сообщение или скопируйте из него текст в след. сообщение. »
вот что получилось:

Том в устройстве C не имеет метки.
Серийный номер тома: 6441-6C84

Содержимое папки C:\windows\system32

Отправлено: 10:44, 28-01-2009 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


santana109, скрытых файлов нет (т.е. файлов червя kido)
Жду логи проверки от Avira

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 10:50, 28-01-2009 | #22


Аватара для santana109

Старожил


Сообщения: 166
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Pili:
HKLM\SYSTEM\CurrentControlSet\Services\eylgy »
такого пути там нет.
логи проверки авира прикреплю часов в 6 вечера

Последний раз редактировалось santana109, 28-01-2009 в 16:33.


Отправлено: 10:54, 28-01-2009 | #23


Аватара для santana109

Старожил


Сообщения: 166
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Pili:
скрытых файлов нет (т.е. файлов червя kido) »
так может его у меня уже нет???

Цитата Pili:
Временно деинсталлируйте свой антивирус (потом заново установите), скачайте Avira AntiVir Personal »
это конесно глупый вопрос, а можно не удалять аваст и поставить авиру так?

Отправлено: 10:56, 28-01-2009 | #24


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


santana109, теперь конечно нет, combofix удалил зловредный сервис скриптом, рекомендация проверить была в посте 16 (в 13:20), т.е до того как отработал комбофикс (по логу в 20:24), можете попробовать поискать по всему реестру по ключ. слову "eylgy", м.б. найдете (не факт)

Цитата santana109:
а можно не удалять аваст и поставить авиру так? »
Возможны конфликты (и как следствие система будет тормозить)

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 11:00, 28-01-2009 | #25


Аватара для santana109

Старожил


Сообщения: 166
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Pili:
Возможны конфликты (и как следствие система будет тормозить) »
понял, авиру поставлю и логи прикреплю

Отправлено: 11:08, 28-01-2009 | #26


Аватара для santana109

Старожил


Сообщения: 166
Благодарности: 0

Профиль | Отправить PM | Цитировать


при проверки системы программой AntiAutorun. выдает что у меня три вируса , вот прикрепляю скрин:

Последний раз редактировалось santana109, 28-01-2009 в 16:33.


Отправлено: 11:33, 28-01-2009 | #27


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


santana109, В логах AVZ и остальных логах файлов autorun.inf не было. Flash Drive Disinfector использовали? Утилита создает папки autorun.inf на каждом диске, возможно AntiAutorun на эти папки ругается (кстати AVZ похоже тоже эти папки файлами считает), если не использовали - удалите с помощью AntiAutorunи и воспользуйтесь Flash Drive Disinfector, дополнительно отключите автозапуск - рекомендации уже давал вам здесь

Скачайте и запустите GetSystemInfo (GSI), укажите с помощью обзора папку для сохранения протокола, полученный файл протокола в архиве прикрепите к сообщению.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 12:18, 28-01-2009 | #28


Аватара для santana109

Старожил


Сообщения: 166
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Pili:
Flash Drive Disinfector использовали? »
да использовал

Отправлено: 16:27, 28-01-2009 | #29


Аватара для santana109

Старожил


Сообщения: 166
Благодарности: 0

Профиль | Отправить PM | Цитировать


а как мне почистить компьютер от "мусора" который оставили после себя разные утилиты??
вот логи GetSystemInfo (GSI):

Последний раз редактировалось santana109, 28-08-2009 в 15:01.


Отправлено: 16:33, 28-01-2009 | #30



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Подозрение на вирусы

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Подозрение на KeyLogger и RootKit valenta744 Лечение систем от вредоносных программ 26 22-01-2010 13:22
Вопрос - подозрение на вирусы Nayan Защита компьютерных систем 1 20-10-2009 12:47
[решено] Подозрение на вирусы _TTT_ Лечение систем от вредоносных программ 8 04-04-2009 19:52
[решено] Есть подозрение на траблы с железом. Хелп,кто может! nalsurr Непонятные проблемы с Железом 18 29-04-2008 17:01
[решено] Перестал выключаться компьютер, подозрение на нехватку блока питания. paolo52 Непонятные проблемы с Железом 15 15-01-2007 19:09




 
Переход