Поиск:

Вернуться   Форум > Технический раздел > Техничeские проблемы

Техничeские проблемы Здесь обсуждаются технические проблемы. Проблемы с OС, Установкой, Взломом и Просмотром

Ответ
 
Опции темы
Старый 30.01.2008, 19:39 Вверх    
Boris123
Свой Человек
 
Аватар для Boris123
 
  
Регистрация: 14.02.2004
Был(а) у нас: 05.02.2019 16:25
Сообщений: 13,136

Пол: Мужской
По умолчанию Вирус на компьютере.

Эта тема создана для решения проблем с заражённым компьютером. Сделайте всё что написано в этом посту и полученный лог от HijackThis разместите здесь.
Что значит профиксить в программе HijackThis
Выделить нужный пункт (поставить галочку в чек-боксе) и после этого нажать кнопку Fix it

И от себя программы лучше скачивать с сайта производителя. Производитель HijackThis это TrendMicro

Вот здесь можно проверить подозрительный файл. http://www.virustotal.com/index.html

А вот сюда можно отправить файл для проверки http://analysis.avira.com/samples/index.php

Самый лёгкий способ заставить окружающих вас ненавидеть: 1. Начать говорить правду. 2. Чаще. 3. Каждому.

Последний раз редактировалось Boris123; 24.09.2012 в 15:38..
Boris123 вне форума   Ответить с цитированием
Старый 02.03.2009, 10:14 Вверх     #311
RedCat
RedCat форума
 
Аватар для RedCat
 
  
Регистрация: 22.10.2005
Был(а) у нас: 16.08.2020 17:51
Сообщений: 10,907

Пол: Мужской
По умолчанию

Цитата:
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
- пофиксить .


Цитата:
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
Ctfmon.exe
"CoolWebSearch Ctfmon32 parasite variant"

На вирустотал

Не понимающий вашего молчания, вероятно, не поймёт и ваших слов...
RedCat вне форума   Ответить с цитированием
Старый 02.03.2009, 10:25 Вверх     #312
uly
Новичок
 
  
Регистрация: 01.03.2009
Был(а) у нас: 21.03.2009 20:15
Сообщений: 36

Пол: Женский
По умолчанию

простите нас безграмотных, объясните что значит профиксить и как это сделать...Спасибо))
uly вне форума   Ответить с цитированием
Старый 02.03.2009, 10:39 Вверх     #313
RedCat
RedCat форума
 
Аватар для RedCat
 
  
Регистрация: 22.10.2005
Был(а) у нас: 16.08.2020 17:51
Сообщений: 10,907

Пол: Мужской
По умолчанию

Прочитать эту тему сначала . В ней указано как минимум 4 раза что это , и как это сделать .

Не понимающий вашего молчания, вероятно, не поймёт и ваших слов...
RedCat вне форума   Ответить с цитированием
Старый 02.03.2009, 14:20 Вверх     #314
Niger
Лучший Друг Форума
 
Аватар для Niger
 
   Возраст: 43
Регистрация: 14.08.2004
Был(а) у нас: 01.11.2020 20:04
Сообщений: 1,556

Пол: Мужской
По умолчанию

RedCat, люди разленились, читать много им трудно
Было бы полезно в топ написать или дать линк на пост что такое пофиксить и как это сделать. Будет всем удобно и не будет лишних вопросов.

www.advancesys.co.il - установка и обслуживание систем очистки воды и минибаров в Израиле
Niger вне форума   Ответить с цитированием
Старый 02.03.2009, 14:27 Вверх     #315
Ramerup
Свой Человек
 
  
Регистрация: 04.12.2007
Был(а) у нас: 09.10.2010 05:10
Сообщений: 5,402

Пол: Мужской
По умолчанию

По первому логу
Цитата:
Сообщение от uly
O2 - BHO: Helper_bho - {71E59D37-D7FC-4ED6-BC1D-D13BE02FE6C5} - C:\WINDOWS\system32\4rs23515.dll
А это что за зверёк? Похоже на модуль от reklosoft...

По второму логу
Цитата:
Сообщение от uly
C:\WINDOWS\system32\system.exe
Цитата:
Сообщение от uly
F2 - REG:system.ini: Shell=
F2 - REG:system.ini: UserInit=
Цитата:
Сообщение от uly
O4 - HKCU\..\Run: [Mozillacorp] C:\WINDOWS\system32\system.exe
Это грохнуть.
Цитата:
Сообщение от uly
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
- пофиксить.

Про службы
Цитата:
Сообщение от uly
O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINDOWS\system32\mnmsrvc.exe
Цитата:
Сообщение от uly
O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe
и прочая иже с ними...
читаем здесь и думаем...
Делаем потом новые логи. И хорошо-бы просканить - по крайней мере вторую машину сканером AVPTool - ссылка, и не одна - в ветке есть.

Даю ссылку на AVPTool и Сureit
качать последнюю по времени.

Последний раз редактировалось Ramerup; 02.03.2009 в 15:08..
Ramerup вне форума   Ответить с цитированием
Старый 02.03.2009, 15:00 Вверх     #316
RedCat
RedCat форума
 
Аватар для RedCat
 
  
Регистрация: 22.10.2005
Был(а) у нас: 16.08.2020 17:51
Сообщений: 10,907

Пол: Мужской
По умолчанию

Цитата:
Сообщение от Niger
люди разленились, читать много им трудно
Это конечно могло бы быть доводом , но почему то беря книжку для собственного развлечения её читают с первого листа , а не с середины , а тут я вроде как указал что не нужно листать весь раздел , достаточно полистать один топик и то с не ахти каким кол-вом страниц . Вынести эту инфу в топ может автор или модератор , не тем не другим я не являюсь .

Цитата:
Сообщение от Ramerup
Похоже на модуль от reklosoft...
Он и есть .

Не понимающий вашего молчания, вероятно, не поймёт и ваших слов...
RedCat вне форума   Ответить с цитированием
Старый 02.03.2009, 15:04 Вверх     #317
Ramerup
Свой Человек
 
  
Регистрация: 04.12.2007
Был(а) у нас: 09.10.2010 05:10
Сообщений: 5,402

Пол: Мужской
По умолчанию

Цитата:
Сообщение от RedCat
Сообщение от Ramerup


Похоже на модуль от reklosoft...


Он и есть .
А чего не написал - убить? Пожалел?
Ramerup вне форума   Ответить с цитированием
Старый 02.03.2009, 15:06 Вверх     #318
RedCat
RedCat форума
 
Аватар для RedCat
 
  
Регистрация: 22.10.2005
Был(а) у нас: 16.08.2020 17:51
Сообщений: 10,907

Пол: Мужской
По умолчанию

Цитата:
Сообщение от Ramerup
А чего не написал - убить?
Пропустил . Организма температурит и слегка невнимательна .

Не понимающий вашего молчания, вероятно, не поймёт и ваших слов...
RedCat вне форума   Ответить с цитированием
Старый 02.03.2009, 15:36 Вверх     #319
woldas
Новичок
 
  
Регистрация: 28.12.2008
Был(а) у нас: 02.05.2009 18:32
Сообщений: 3

Пол: Мужской
По умолчанию

C:\Temp\Rar$EX00.250\HijackThis.exe
по моему этот процесс как раз и есть очень подозрителен. Из папки Temp ничего не должно запускаться
woldas вне форума   Ответить с цитированием
Старый 02.03.2009, 16:10 Вверх     #320
Ramerup
Свой Человек
 
  
Регистрация: 04.12.2007
Был(а) у нас: 09.10.2010 05:10
Сообщений: 5,402

Пол: Мужской
По умолчанию

Цитата:
Сообщение от woldas
C:\Temp\Rar$EX00.250\HijackThis.exe
по моему этот процесс как раз и есть очень подозрителен. Из папки Temp ничего не должно запускаться
Это Хаджейк из архива запускаетцца ... вообще-та не дело эта - надо распаковывать.
Ramerup вне форума   Ответить с цитированием
Ответ


Метки
123, 1997, 4.3, 7.7, в интернете, в поисках, а что дальше, важно, вашего, времени, власть, вирусы, age, анализ, говорить, восстановление системы, антивирус, antivirus, аудио, asus, выбор, bbc, camera, canon, звук, ром, русский, карантин, картинки, карты, игры, как это сделать, касперского, лого, комментарии, информация, emule, исследования, культура, eset, excel, лечение, firefox, flash, на год, название, образ, найти, настройка, настоящий, icq, программа, программы, проблема, проблемы, процесс, опасен, новый, онлайн, описания, Поиск, помогите, помочь, моменты, опыт, мнение, подарки, ночь, ночью, ответы, открытие, мыло, перезагрузка, оценить, line, lineage, linux, logo, media, music, сайт, сайты, скачать, скрипты, словари, следы, сова, смотреть, софт, смерти, nod32, страшно, сделай сам, убить, тебе, технический, photoshop, security, server, skype, sony, toshiba, utorrent, windows 7, это просто, если, дисковод, дистрибутив, для чайников, доктор, документы, дело, действительно, депозит, день, денег, чайников, что такое



Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Вкл.

Быстрый переход


Часовой пояс GMT, время: 03:15.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Follow FriendsForumCom on Twitter liveinternet.ru Рейтинг@Mail.ru