Поиск:

Вернуться   Форум > Технический раздел > Техничeские проблемы

Техничeские проблемы Здесь обсуждаются технические проблемы. Проблемы с OС, Установкой, Взломом и Просмотром

Ответ
 
Опции темы
Старый 30.01.2008, 19:39 Вверх    
Boris123
Свой Человек
 
Аватар для Boris123
 
  
Регистрация: 14.02.2004
Был(а) у нас: 05.02.2019 16:25
Сообщений: 13,136

Пол: Мужской
По умолчанию Вирус на компьютере.

Эта тема создана для решения проблем с заражённым компьютером. Сделайте всё что написано в этом посту и полученный лог от HijackThis разместите здесь.
Что значит профиксить в программе HijackThis
Выделить нужный пункт (поставить галочку в чек-боксе) и после этого нажать кнопку Fix it

И от себя программы лучше скачивать с сайта производителя. Производитель HijackThis это TrendMicro

Вот здесь можно проверить подозрительный файл. http://www.virustotal.com/index.html

А вот сюда можно отправить файл для проверки http://analysis.avira.com/samples/index.php

Самый лёгкий способ заставить окружающих вас ненавидеть: 1. Начать говорить правду. 2. Чаще. 3. Каждому.

Последний раз редактировалось Boris123; 24.09.2012 в 15:38..
Boris123 вне форума   Ответить с цитированием
Старый 30.08.2008, 04:00 Вверх     #101
volodya56
Близкий Знакомый
 
Аватар для volodya56
 
   Возраст: 67
Регистрация: 11.10.2005
Был(а) у нас: 19.04.2015 09:20
Сообщений: 157

Пол: Мужской
По умолчанию

Добрый день!У меня тоже установлен антивирус АВАСТ и возникает та же проблема,что и у ВОВАН 46,сейчас вот пытаюсь установить прогуHijackThis.,а он пишет,что поймал Трояна,но не волнуйтесь и если закроете соединение,то всё будет нормально.Пытался уже раз 5 и всё время одно и то же.
volodya56 вне форума   Ответить с цитированием
Старый 30.08.2008, 04:12 Вверх     #102
Вован46
Лучший Друг Форума
 
Аватар для Вован46
 
   Возраст: 77
Регистрация: 18.03.2005
Был(а) у нас: 14.09.2014 22:41
Сообщений: 1,933

Пол: Мужской
По умолчанию

Ramerup, Нашёл, выполняю. Меня смущает Аваст - он немешает сканированию Касперским? И, почему-то, не вижу его на панели задач. Вот Аваст мой крутится на панели задач, чего-то выискивает, время от времени обновляется. А этот Каспер выложил папку, почемуто на рабочий стол и всё. Он, что только сканировать будет, когда слабосильный Аваст что-то пропустит? Или можно как-то Каспера настроить, а Аваста снять?
Спсибо, что не бросил меня как зануду, сразу.
Вован46 вне форума   Ответить с цитированием
Старый 30.08.2008, 04:21 Вверх     #103
Вован46
Лучший Друг Форума
 
Аватар для Вован46
 
   Возраст: 77
Регистрация: 18.03.2005
Был(а) у нас: 14.09.2014 22:41
Сообщений: 1,933

Пол: Мужской
По умолчанию

Цитата:
Сообщение от volodya56
а он пишет,что поймал Трояна,но не волнуйтесь и если закроете соединение,то всё будет нормально.
Точно, у меня такое бывает: как прицепится к какому нибудь сайту или проге в Нете - орёт как резаныё: "Отключись". Потом перестаёт.
Нет - всётаки это что-то с Авастом.
volodya56, попробуй скачай прогу в другом месте. Зашёл в Гугель а там куча предложений скачать HijackThis.
Вован46 вне форума   Ответить с цитированием
Старый 30.08.2008, 07:29 Вверх     #104
Boris123
Свой Человек
 
Аватар для Boris123
 
  
Регистрация: 14.02.2004
Был(а) у нас: 05.02.2019 16:25
Сообщений: 13,136

Пол: Мужской
По умолчанию

volodya56,
маленький совет, если вы уверены в том что программа(которую хотите установить) без вирусов. То перед её установкой следует отключать антивирус, так как многие программы при установке обращаются и делают записи в реестр ОС, а для антивируса это является вирусной активностью и он старается не давать установить программу. Поэтому закаченный архив следует сразу проверить антивирусом и быть уверенным что он чист.

Самый лёгкий способ заставить окружающих вас ненавидеть: 1. Начать говорить правду. 2. Чаще. 3. Каждому.

Последний раз редактировалось Boris123; 24.09.2012 в 15:48..
Boris123 вне форума   Ответить с цитированием
Старый 30.08.2008, 07:43 Вверх     #105
volodya56
Близкий Знакомый
 
Аватар для volodya56
 
   Возраст: 67
Регистрация: 11.10.2005
Был(а) у нас: 19.04.2015 09:20
Сообщений: 157

Пол: Мужской
По умолчанию

Спасибо Вован 46.
Вот что у меня получилось.
Logfile of HijackThis v1.99.1
Scan saved at 10:43:58, on 30.08.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
D:\WINDOWS\Explorer.EXE
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
D:\Program Files\Lexmark 5200 series\lxbtbmgr.exe
D:\WINDOWS\SOUNDMAN.EXE
D:\Program Files\Unlocker\UnlockerAssistant.exe
D:\Program Files\Lexmark 5200 series\lxbtbmon.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Skype\Phone\Skype.exe
D:\Program Files\DNA\btdna.exe
D:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\eMule\emule.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Skype\Plugin Manager\skypePM.exe
D:\Program Files\CDBurnerXP\NMSAccessU.exe
D:\WINDOWS\system32\svchost.exe
D:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
D:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
D:\WINDOWS\system32\wscntfy.exe
D:\WINDOWS\System32\TuneUpDefragService.exe
D:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Program Files\Mozilla Firefox\firefox.exe
C:\Новая папка (2)\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.rambler.ru/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки
O2 - BHO: Mega Manager IE Click Monitor - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - D:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Lexmark 5200 series] "D:\Program Files\Lexmark 5200 series\lxbtbmgr.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] D:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [UnlockerAssistant] "D:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "D:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [BitTorrent DNA] "D:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - Global Startup: WinZip Quick Pick.lnk = D:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Загрузить ссылку при помощи Mega Manager... - D:\Program Files\Megaupload\Mega Manager\mm_file.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{6166CF57-4E13-4294-BEE1-FBBA2D0BBE58}: NameServer = 62.90.42.110 212.150.49.10
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - D:\WINDOWS\system32\services.exe
O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - D:\WINDOWS\system32\imapi.exe
O23 - Service: lxbt_device - Lexmark International, Inc. - D:\WINDOWS\system32\lxbtcoms.exe
O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - D:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: NBService - Nero AG - D:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - D:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: NMSAccessU - Unknown owner - D:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - D:\WINDOWS\system32\services.exe
O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - D:\WINDOWS\system32\sessmgr.exe
O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - D:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - D:\WINDOWS\system32\smlogsvc.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - D:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - D:\WINDOWS\System32\vssvc.exe
O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - D:\WINDOWS\system32\wbem\wmiapsrv.exe
volodya56 вне форума   Ответить с цитированием
Старый 30.08.2008, 07:47 Вверх     #106
Trooper
Часовой Форума
 
Аватар для Trooper
 
  
Регистрация: 11.03.2004
Был(а) у нас: 01.06.2020 22:07
Сообщений: 18,353

Пол: Мужской
По умолчанию

Аваст мне недавно весь торрент удалил...
А сейчас при сканировании почти все кряки видит как вирусы,а поскольку проги у меня в основном крякнутые,то я просто уже практически сканировать перестал.Зачем?

*Аваст Хоум эдит. можно скачать бесплатно на год на сайте аваст!,не нужно ходить в незнакомые места.

Краснокожая Америка в границах 1492 года!
Trooper вне форума   Ответить с цитированием
Старый 30.08.2008, 07:59 Вверх     #107
Boris123
Свой Человек
 
Аватар для Boris123
 
  
Регистрация: 14.02.2004
Был(а) у нас: 05.02.2019 16:25
Сообщений: 13,136

Пол: Мужской
По умолчанию

Цитата:
Сообщение от volodya56
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
это профиксить

Самый лёгкий способ заставить окружающих вас ненавидеть: 1. Начать говорить правду. 2. Чаще. 3. Каждому.

Последний раз редактировалось Boris123; 24.09.2012 в 15:49..
Boris123 вне форума   Ответить с цитированием
Старый 30.08.2008, 12:08 Вверх     #108
Ramerup
Свой Человек
 
  
Регистрация: 04.12.2007
Был(а) у нас: 09.10.2010 05:10
Сообщений: 5,402

Пол: Мужской
По умолчанию

Цитата:
Сообщение от Вован46
А этот Каспер выложил папку, почемуто на рабочий стол и всё. Он, что только сканировать будет, когда слабосильный Аваст что-то пропустит? Или можно как-то Каспера настроить, а Аваста снять?
Этот Каспер не является резидентным антивирусом, это простой сканер, и он не обновляется автоматически. Его надо каждый раз качать и устанавливать заново. То, что папка встала на рабочий стол - нормально. Как раз для того, что бы потом долго не искать для удаления. Но! Не вздумай просто удалить папку после выполнения задачи, Каспера надо будет деинсталлировать через деинсталлятор из папки! Эта утилита узкого применения, и Аваст надо оставить.

Цитата:
Сообщение от Boris123
Поэтому закаченный архив следует сразу проверить антивирусом и быть уверенным что он чист.
А ещё можно сходить на вирустотал, и проверить там...
http://www.virustotal.com/ru/
А вообще, полной уверенности не может быть даже после этого. Если качаешь из источника, которому нет полного доверия, то лучше не пользоваться скачанным сразу, а обождать максимально возможное время. Ну к примеру - недели две-три, а лучше больше... Если в архиве, проге, и т.п. есть только-что написанные вирусы, - есть шанс, что за это время они попадут в базы.

Цитата:
Сообщение от volodya56
У меня тоже установлен антивирус АВАСТ и возникает та же проблема,что и у ВОВАН 46,сейчас вот пытаюсь установить прогуHijackThis.,а он пишет,что поймал Трояна,но не волнуйтесь и если закроете соединение,то всё будет нормально.Пытался уже раз 5 и всё время одно и то же.
Не знаю... у меня с Авастом проблем с начала июня не было, а тогда - да!, это было нечто! На рус-аваст-форуме была настоящая истерика. На 20 страниц , причем, не по десять сообщений на странице, как на нашем...

Последний раз редактировалось Boris123; 30.08.2008 в 13:18..
Ramerup вне форума   Ответить с цитированием
Старый 31.08.2008, 04:09 Вверх     #109
volodya56
Близкий Знакомый
 
Аватар для volodya56
 
   Возраст: 67
Регистрация: 11.10.2005
Был(а) у нас: 19.04.2015 09:20
Сообщений: 157

Пол: Мужской
По умолчанию

Boris123, извините неуча,а что это такое-профиксить
volodya56 вне форума   Ответить с цитированием
Старый 31.08.2008, 07:58 Вверх     #110
RedCat
RedCat форума
 
Аватар для RedCat
 
  
Регистрация: 22.10.2005
Был(а) у нас: 16.08.2020 17:51
Сообщений: 10,907

Пол: Мужской
По умолчанию

volodya56,
Выбрать из списка то что указали , поставить галки мышом , нажать кнопку :


После чего рестарт компьютера . Далее снова прогоняешь этой же программой и смотришь остались ли процессы или же пофиксены .

Не понимающий вашего молчания, вероятно, не поймёт и ваших слов...
RedCat вне форума   Ответить с цитированием
Ответ


Метки
123, 1997, 4.3, 7.7, в интернете, в поисках, а что дальше, важно, вашего, времени, власть, вирусы, age, анализ, говорить, восстановление системы, антивирус, antivirus, аудио, asus, выбор, bbc, camera, canon, звук, ром, русский, карантин, картинки, карты, игры, как это сделать, касперского, лого, комментарии, информация, emule, исследования, культура, eset, excel, лечение, firefox, flash, на год, название, образ, найти, настройка, настоящий, icq, программа, программы, проблема, проблемы, процесс, опасен, новый, онлайн, описания, Поиск, помогите, помочь, моменты, опыт, мнение, подарки, ночь, ночью, ответы, открытие, мыло, перезагрузка, оценить, line, lineage, linux, logo, media, music, сайт, сайты, скачать, скрипты, словари, следы, сова, смотреть, софт, смерти, nod32, страшно, сделай сам, убить, тебе, технический, photoshop, security, server, skype, sony, toshiba, utorrent, windows 7, это просто, если, дисковод, дистрибутив, для чайников, доктор, документы, дело, действительно, депозит, день, денег, чайников, что такое



Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Вкл.

Быстрый переход


Часовой пояс GMT, время: 08:11.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Follow FriendsForumCom on Twitter liveinternet.ru Рейтинг@Mail.ru