![]() |
Поиск: |
|
![]() |
Вверх |
Свой Человек
![]() ![]() Регистрация: 14.02.2004
Был(а) у нас: 05.02.2019 16:25
Сообщений: 13,136
Пол:
![]() |
![]()
Эта тема создана для решения проблем с заражённым компьютером. Сделайте всё что написано в этом посту и полученный лог от HijackThis разместите здесь.
Что значит профиксить в программе HijackThis Выделить нужный пункт (поставить галочку в чек-боксе) и после этого нажать кнопку Fix it И от себя программы лучше скачивать с сайта производителя. Производитель HijackThis это TrendMicro Вот здесь можно проверить подозрительный файл. http://www.virustotal.com/index.html А вот сюда можно отправить файл для проверки http://analysis.avira.com/samples/index.php |
Самый лёгкий способ заставить окружающих вас ненавидеть: 1. Начать говорить правду. 2. Чаще. 3. Каждому.
Последний раз редактировалось Boris123; 24.09.2012 в 15:38.. |
|
![]() |
![]() |
![]() |
Вверх #101 |
Близкий Знакомый
![]() ![]() Регистрация: 11.10.2005
Был(а) у нас: 19.04.2015 09:20
Сообщений: 157
Пол:
![]() |
![]()
Добрый день!У меня тоже установлен антивирус АВАСТ и возникает та же проблема,что и у ВОВАН 46,сейчас вот пытаюсь установить прогуHijackThis.,а он пишет,что поймал Трояна,но не волнуйтесь и если закроете соединение,то всё будет нормально.Пытался уже раз 5 и всё время одно и то же.
|
![]() |
![]() |
![]() |
Вверх #102 |
Лучший Друг Форума
![]() ![]() Регистрация: 18.03.2005
Был(а) у нас: 14.09.2014 22:41
Сообщений: 1,933
Пол:
![]() |
![]()
Ramerup, Нашёл, выполняю. Меня смущает Аваст - он немешает сканированию Касперским? И, почему-то, не вижу его на панели задач. Вот Аваст мой крутится на панели задач, чего-то выискивает, время от времени обновляется. А этот Каспер выложил папку, почемуто на рабочий стол и всё. Он, что только сканировать будет, когда слабосильный Аваст что-то пропустит? Или можно как-то Каспера настроить, а Аваста снять?
Спсибо, что не бросил меня как зануду, сразу. |
![]() |
![]() |
![]() |
Вверх #103 | |
Лучший Друг Форума
![]() ![]() Регистрация: 18.03.2005
Был(а) у нас: 14.09.2014 22:41
Сообщений: 1,933
Пол:
![]() |
![]() Цитата:
Нет - всётаки это что-то с Авастом. volodya56, попробуй скачай прогу в другом месте. Зашёл в Гугель а там куча предложений скачать HijackThis. | |
![]() |
![]() |
![]() |
Вверх #104 |
Свой Человек
![]() ![]() Регистрация: 14.02.2004
Был(а) у нас: 05.02.2019 16:25
Сообщений: 13,136
Пол:
![]() |
![]()
volodya56,
маленький совет, если вы уверены в том что программа(которую хотите установить) без вирусов. То перед её установкой следует отключать антивирус, так как многие программы при установке обращаются и делают записи в реестр ОС, а для антивируса это является вирусной активностью и он старается не давать установить программу. Поэтому закаченный архив следует сразу проверить антивирусом и быть уверенным что он чист. |
Самый лёгкий способ заставить окружающих вас ненавидеть: 1. Начать говорить правду. 2. Чаще. 3. Каждому.
Последний раз редактировалось Boris123; 24.09.2012 в 15:48.. |
|
![]() |
![]() |
![]() |
Вверх #105 |
Близкий Знакомый
![]() ![]() Регистрация: 11.10.2005
Был(а) у нас: 19.04.2015 09:20
Сообщений: 157
Пол:
![]() |
![]()
Спасибо Вован 46.
Вот что у меня получилось. Logfile of HijackThis v1.99.1 Scan saved at 10:43:58, on 30.08.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe D:\Program Files\Alwil Software\Avast4\ashServ.exe D:\WINDOWS\Explorer.EXE D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe D:\Program Files\Lexmark 5200 series\lxbtbmgr.exe D:\WINDOWS\SOUNDMAN.EXE D:\Program Files\Unlocker\UnlockerAssistant.exe D:\Program Files\Lexmark 5200 series\lxbtbmon.exe D:\WINDOWS\system32\ctfmon.exe D:\Program Files\Skype\Phone\Skype.exe D:\Program Files\DNA\btdna.exe D:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe C:\Program Files\eMule\emule.exe D:\WINDOWS\system32\spoolsv.exe D:\Program Files\Skype\Plugin Manager\skypePM.exe D:\Program Files\CDBurnerXP\NMSAccessU.exe D:\WINDOWS\system32\svchost.exe D:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe D:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe D:\Program Files\Alwil Software\Avast4\ashWebSv.exe D:\WINDOWS\system32\wscntfy.exe D:\WINDOWS\System32\TuneUpDefragService.exe D:\Program Files\Internet Explorer\IEXPLORE.EXE D:\Program Files\Mozilla Firefox\firefox.exe C:\Новая папка (2)\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.rambler.ru/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки O2 - BHO: Mega Manager IE Click Monitor - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - D:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Lexmark 5200 series] "D:\Program Files\Lexmark 5200 series\lxbtbmgr.exe" O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NeroFilterCheck] D:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [UnlockerAssistant] "D:\Program Files\Unlocker\UnlockerAssistant.exe" O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Skype] "D:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [BitTorrent DNA] "D:\Program Files\DNA\btdna.exe" O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart O4 - Global Startup: WinZip Quick Pick.lnk = D:\Program Files\WinZip\WZQKPICK.EXE O8 - Extra context menu item: Загрузить ссылку при помощи Mega Manager... - D:\Program Files\Megaupload\Mega Manager\mm_file.htm O17 - HKLM\System\CCS\Services\Tcpip\..\{6166CF57-4E13-4294-BEE1-FBBA2D0BBE58}: NameServer = 62.90.42.110 212.150.49.10 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - D:\WINDOWS\system32\services.exe O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - D:\WINDOWS\system32\imapi.exe O23 - Service: lxbt_device - Lexmark International, Inc. - D:\WINDOWS\system32\lxbtcoms.exe O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - D:\WINDOWS\system32\mnmsrvc.exe O23 - Service: NBService - Nero AG - D:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - D:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe O23 - Service: NMSAccessU - Unknown owner - D:\Program Files\CDBurnerXP\NMSAccessU.exe O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - D:\WINDOWS\system32\services.exe O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - D:\WINDOWS\system32\sessmgr.exe O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - D:\WINDOWS\System32\SCardSvr.exe O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - D:\WINDOWS\system32\smlogsvc.exe O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - D:\WINDOWS\System32\TuneUpDefragService.exe O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - D:\WINDOWS\System32\vssvc.exe O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - D:\WINDOWS\system32\wbem\wmiapsrv.exe |
![]() |
![]() |
![]() |
Вверх #106 |
Часовой Форума
![]() ![]() Регистрация: 11.03.2004
Был(а) у нас: 01.06.2020 22:07
Сообщений: 18,353
Пол:
![]() |
![]()
Аваст мне недавно весь торрент удалил...
А сейчас при сканировании почти все кряки видит как вирусы,а поскольку проги у меня в основном крякнутые,то я просто уже практически сканировать перестал.Зачем? *Аваст Хоум эдит. можно скачать бесплатно на год на сайте аваст!,не нужно ходить в незнакомые места. |
Краснокожая Америка в границах 1492 года!
|
|
![]() |
![]() |
![]() |
Вверх #107 | |
Свой Человек
![]() ![]() Регистрация: 14.02.2004
Был(а) у нас: 05.02.2019 16:25
Сообщений: 13,136
Пол:
![]() |
![]() Цитата:
| |
Самый лёгкий способ заставить окружающих вас ненавидеть: 1. Начать говорить правду. 2. Чаще. 3. Каждому.
Последний раз редактировалось Boris123; 24.09.2012 в 15:49.. |
||
![]() |
![]() |
![]() |
Вверх #108 | |||
Свой Человек
![]() ![]() Регистрация: 04.12.2007
Был(а) у нас: 09.10.2010 05:10
Сообщений: 5,402
Пол:
![]() |
![]() Цитата:
Цитата:
http://www.virustotal.com/ru/ А вообще, полной уверенности не может быть даже после этого. Если качаешь из источника, которому нет полного доверия, то лучше не пользоваться скачанным сразу, а обождать максимально возможное время. Ну к примеру - недели две-три, а лучше больше... Если в архиве, проге, и т.п. есть только-что написанные вирусы, - есть шанс, что за это время они попадут в базы. Цитата:
![]() ![]() | |||
Последний раз редактировалось Boris123; 30.08.2008 в 13:18.. |
||||
![]() |
![]() |
![]() |
Вверх #110 |
RedCat форума
![]() ![]() ![]() Регистрация: 22.10.2005
Был(а) у нас: 16.08.2020 17:51
Сообщений: 10,907
Пол:
![]() |
![]()
volodya56,
Выбрать из списка то что указали , поставить галки мышом , нажать кнопку : ![]() После чего рестарт компьютера . Далее снова прогоняешь этой же программой и смотришь остались ли процессы или же пофиксены . |
Не понимающий вашего молчания, вероятно, не поймёт и ваших слов...
|
|
![]() |
![]() |
![]() |
|
|
![]() |