Поиск:

Вернуться   Форум > Технический раздел > Техничeские проблемы

Техничeские проблемы Здесь обсуждаются технические проблемы. Проблемы с OС, Установкой, Взломом и Просмотром

Ответ
 
Опции темы
Старый 30.01.2008, 19:39 Вверх    
Boris123
Свой Человек
 
Аватар для Boris123
 
  
Регистрация: 14.02.2004
Был(а) у нас: 05.02.2019 16:25
Сообщений: 13,136

Пол: Мужской
По умолчанию Вирус на компьютере.

Эта тема создана для решения проблем с заражённым компьютером. Сделайте всё что написано в этом посту и полученный лог от HijackThis разместите здесь.
Что значит профиксить в программе HijackThis
Выделить нужный пункт (поставить галочку в чек-боксе) и после этого нажать кнопку Fix it

И от себя программы лучше скачивать с сайта производителя. Производитель HijackThis это TrendMicro

Вот здесь можно проверить подозрительный файл. http://www.virustotal.com/index.html

А вот сюда можно отправить файл для проверки http://analysis.avira.com/samples/index.php

Самый лёгкий способ заставить окружающих вас ненавидеть: 1. Начать говорить правду. 2. Чаще. 3. Каждому.

Последний раз редактировалось Boris123; 24.09.2012 в 15:38..
Boris123 вне форума   Ответить с цитированием
Старый 24.06.2008, 19:16 Вверх     #51
Ramerup
Свой Человек
 
  
Регистрация: 04.12.2007
Был(а) у нас: 09.10.2010 05:10
Сообщений: 5,402

Пол: Мужской
По умолчанию

Цитата:
Сообщение от Boris123
И вопрос зачем у тебя запущены Два антивируса, НОД32 и Антивир
Не знаю как с Нод, а вот с Авастом Антивир прекрасно ладят, у меня они оба.
Не понял я, что у него Нод на картинке показывает...
Ramerup вне форума   Ответить с цитированием
Старый 24.06.2008, 19:21 Вверх     #52
Boris123
Свой Человек
 
Аватар для Boris123
 
  
Регистрация: 14.02.2004
Был(а) у нас: 05.02.2019 16:25
Сообщений: 13,136

Пол: Мужской
По умолчанию

Ramerup,
троян в папке темп, качает его
Цитата:
Сообщение от klient
O20 - Winlogon Notify: crypt - C:\WINDOWS\SYSTEM32\crypts.dll

Самый лёгкий способ заставить окружающих вас ненавидеть: 1. Начать говорить правду. 2. Чаще. 3. Каждому.

Последний раз редактировалось Boris123; 24.09.2012 в 15:46..
Boris123 вне форума   Ответить с цитированием
Старый 26.06.2008, 12:07 Вверх     #53
klient
Новичок
 
Аватар для klient
 
  
Регистрация: 05.03.2005
Был(а) у нас: 15.01.2015 17:58
Сообщений: 82


По умолчанию

Цитата:
Сообщение от Boris123 Посмотреть сообщение
это всё профиксить.
И вопрос зачем у тебя запущены Два антивируса, НОД32 и Антивир и также спайбут и ад-аваре? Слишком их много и они ничего не делают, только друг другу мешают.
Что значить профиксить---удалить???Проги лишние поубирал...
klient вне форума   Ответить с цитированием
Старый 26.06.2008, 12:13 Вверх     #54
Ramerup
Свой Человек
 
  
Регистрация: 04.12.2007
Был(а) у нас: 09.10.2010 05:10
Сообщений: 5,402

Пол: Мужской
По умолчанию

Цитата:
Сообщение от klient
Что значить профиксить---удалить???Проги лишние поубирал...
В HijackThis отметить галочкой и нажать кнопку Fix Checked...
Ramerup вне форума   Ответить с цитированием
Старый 26.06.2008, 14:58 Вверх     #55
klient
Новичок
 
Аватар для klient
 
  
Регистрация: 05.03.2005
Был(а) у нас: 15.01.2015 17:58
Сообщений: 82


По умолчанию

Цитата:
Сообщение от Boris123
Сообщение от klient
C:\WINDOWS\TEMP\C31.tmp
При повторном сканировании---этой уже не оказалось...
В папке ее тоже нет... Еще вылазиют всякие рекламы--задолбали уже..
Спасибо за помощь!!!
klient вне форума   Ответить с цитированием
Старый 13.07.2008, 08:04 Вверх     #56
ANTISNIPER
Релиз группа Music FF.com
 
Аватар для ANTISNIPER
 
  
Регистрация: 09.02.2005
Был(а) у нас: 13.04.2011 14:56
Сообщений: 1,508

Пол: Мужской
По умолчанию

klient,

Код:
O4 - HKLM\..\Run: [VMSnap5] C:\WINDOWS\VMSnap5.EXE

O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.EXE

O8 - Extra context menu item: Отправить в 'Ссылки Интернета' - C:\WINDOWS\system\sendurl.htm

O16 - DPF: {4C833081-D026-4FF8-968F-7EAB660D2FBA} (TVAnts ActiveX Control) - http://download.tvants.com/pub/tvant...cab/tvants.cab

O20 - Winlogon Notify: crypt - C:\WINDOWS\SYSTEM32\crypts.dll
...это надо пофиксить.

Также надо деинсталлировать один из ваших антивирусов, лично я бы удалил НОД и оставил Авиру, но решать вам...
Плюс деинсталлируйте эти все ваши антишпионы: Lavasoft Ad-Aware, Spybot - Search & Destroy и т. д. - с них толку ноль...

После всего этого, скачайте свежий AVPTool и просканируйте им все диски.

Вроде всё...
Удачи!
ANTISNIPER вне форума   Ответить с цитированием
Старый 13.07.2008, 10:04 Вверх     #57
O-ля-ля
Свой Человек
 
Аватар для O-ля-ля
 
  
Регистрация: 18.10.2006
Был(а) у нас: 23.07.2016 19:52
Сообщений: 4,113

Пол: Женский
По умолчанию

Посмотрите , пожалуйста ! (Профиксировано...)

Цитата:
Logfile of HijackThis v1.99.1
Scan saved at 12:47:27 PM, on 7/13/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\spider.exe
C:\Documents and Settings\Administrator\Desktop\HijackThis.exe

O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O-ля-ля вне форума   Ответить с цитированием
Старый 13.07.2008, 14:16 Вверх     #58
Ramerup
Свой Человек
 
  
Регистрация: 04.12.2007
Был(а) у нас: 09.10.2010 05:10
Сообщений: 5,402

Пол: Мужской
По умолчанию

O-ля-ля,
У тебя, что во время работы HijackThis пасьянс "Паук" был открыт? И какие симптомы заражения?
Ramerup вне форума   Ответить с цитированием
Старый 16.07.2008, 03:31 Вверх     #59
ANTISNIPER
Релиз группа Music FF.com
 
Аватар для ANTISNIPER
 
  
Регистрация: 09.02.2005
Был(а) у нас: 13.04.2011 14:56
Сообщений: 1,508

Пол: Мужской
По умолчанию

O-ля-ля, чисто...
ANTISNIPER вне форума   Ответить с цитированием
Старый 20.08.2008, 10:54 Вверх     #60
O-ля-ля
Свой Человек
 
Аватар для O-ля-ля
 
  
Регистрация: 18.10.2006
Был(а) у нас: 23.07.2016 19:52
Сообщений: 4,113

Пол: Женский
По умолчанию

Посмотрите еще эдесь, пажалуста (это другой комп.)

Цитата:
Logfile of HijackThis v1.99.1
Scan saved at 104 PM, on 8/20/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
E:\Program Files\Google\Update\GoogleUpdate.exe
E:\WINDOWS\Explorer.EXE
E:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
E:\WINDOWS\system32\nvsvc32.exe
E:\Program Files\CyberLink\Shared Files\RichVideo.exe
E:\WINDOWS\system32\wscntfy.exe
E:\Program Files\Opera\opera.exe
E:\Documents and Settings\Kareem®\Application Data\Thinstall\TuneUp Utilities 2008\400000600002i\ctfmon.exe
E:\Program Files\MSN Messenger\usnsvc.exe
E:\Program Files\MSN Messenger\msnmsgr.exe
E:\Documents and Settings\Kareem®\Desktop\HijackThis.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\system32\NvCpl.dll,NvStartup
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - E:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - E:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Update Service (gupdate1c9028a87b813a0) (gupdate1c9028a87b813a0) - Unknown owner - E:\Program Files\Google\Update\GoogleUpdate.exe" /svc (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - E:\Program Files\CyberLink\Shared Files\RichVideo.exe

O-ля-ля вне форума   Ответить с цитированием
Ответ


Метки
123, 1997, 4.3, 7.7, в интернете, в поисках, а что дальше, важно, вашего, времени, власть, вирусы, age, анализ, говорить, восстановление системы, антивирус, antivirus, аудио, asus, выбор, bbc, camera, canon, звук, ром, русский, карантин, картинки, карты, игры, как это сделать, касперского, лого, комментарии, информация, emule, исследования, культура, eset, excel, лечение, firefox, flash, на год, название, образ, найти, настройка, настоящий, icq, программа, программы, проблема, проблемы, процесс, опасен, новый, онлайн, описания, Поиск, помогите, помочь, моменты, опыт, мнение, подарки, ночь, ночью, ответы, открытие, мыло, перезагрузка, оценить, line, lineage, linux, logo, media, music, сайт, сайты, скачать, скрипты, словари, следы, сова, смотреть, софт, смерти, nod32, страшно, сделай сам, убить, тебе, технический, photoshop, security, server, skype, sony, toshiba, utorrent, windows 7, это просто, если, дисковод, дистрибутив, для чайников, доктор, документы, дело, действительно, депозит, день, денег, чайников, что такое



Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Вкл.

Быстрый переход


Часовой пояс GMT, время: 23:58.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Follow FriendsForumCom on Twitter liveinternet.ru Рейтинг@Mail.ru