|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Cомнения по поводу чистоты системы |
|
Cомнения по поводу чистоты системы
|
Ветеран Сообщения: 2618 |
Pili, меня терзают смутные сомнения по поводу чистоты от вирусов моей системы...так вот причина в то что через какоето время простоя у меня перестают стартовать приложения, как и обещал темя обновил логи сейчас выложу ... ещё раз в шапке будут только новые логи...
|
|
------- Отправлено: 14:19, 27-03-2008 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать zeroua, сделайте доп. логи согласно п. 3.6 правил и согласно п. 4.2 откройте новую тему и разместите логи в первом сообщении (чтобы не путались с логами автора темы). Найдите и проверьте на virustotal.com файл
ddsxei.sys C:\Program Files\sXe Injected\ddsxei.sys пофиксите R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: (no name) - {055FD26D-3A88-4e15-963D-DC8493744B1D} - (no file) O4 - HKUS\S-1-5-19\..\RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,OnceFirstLogonInstall,0 (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-19\..\RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-19\..\RunOnce: [IE7_012] rundll32 advpack.dll,LaunchINFSectionEx IE7int.inf,AfterUserStart,,4,N (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,OnceFirstLogonInstall,0 (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'Default user') Запустите в AVZ Мастер поиска и устранения проблем, выберите все системные проблемы, выставите степень опасности "Все проблемы", исправьте найденные проблемы. То же самое можно выполнить в категории проблемы "Настройки и твики браузера". Цитата:
Чем вызваны сомнения в чистоте системы? |
|
------- Последний раз редактировалось Pili, 27-03-2008 в 16:56. Отправлено: 16:29, 27-03-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 2618
|
Профиль | Отправить PM | Цитировать Цитата Pili:
Нашел вот такую вот беду Файл hosts получен 2008.03.27 22:20:03 (CET) Текущий статус: Загрузка ... в очереди ожидание проверка закончено НЕ НАЙДЕНО ОСТАНОВЛЕНО Результат: 3/32 (9.38%) F-Secure 6.70.13260.0 2008.03.27 Trojan.Win32.Qhost.ajh Ikarus T3.1.1.20 2008.03.27 Trojan.Win32.Qhost.ajh Kaspersky 7.0.0.125 2008.03.27 Trojan.Win32.Qhost.ajh Пользуюсь NOD32 3.0.636.0 Rus (2979) |
|
------- Последний раз редактировалось zeroua, 10-04-2008 в 00:17. Отправлено: 23:51, 27-03-2008 | #3 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать логи чистые. Если не очень нужно, можете удалить скриптом ddsxei.sys (или предварительно отослать на newvirus@kaspersky.com - ответ скорее всего будет "вредоносный код не обнаружен")
begin SearchRootkit(true, true); SetAVZGuardStatus(True); StopService('ddsxeiservice'); SetServiceStart('ddsxeiservice', 4); QuarantineFile('C:\Program Files\sXe Injected\ddsxei.sys',''); DeleteService('ddsxeiservice'); DeleteFile('C:\Program Files\sXe Injected\ddsxei.sys'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. можно почистить скриптом в новом логе HJT осталось если сами не делали, можно пофиксить |
------- Последний раз редактировалось Pili, 28-03-2008 в 11:47. Отправлено: 11:31, 28-03-2008 | #4 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Вопрос по поводу подразделений... | zeroo | Microsoft Windows NT/2000/2003 | 1 | 02-01-2010 20:11 | |
по поводу разгона | Prosto_lamo | Процесcоры | 29 | 25-04-2008 06:20 | |
По поводу телевизера | Geo55 | Хочу все знать | 13 | 05-10-2007 08:01 | |
По поводу DuMeter. | Geo55 | Хочу все знать | 8 | 18-11-2006 14:36 |
|