|
|
#1 | ||
|
(покинул форум)
Регистрация: 27.07.2005
Адрес: sodiman@yandex.ru
Сообщений: 4,357
Репутация: 1326
|
Защита компьютера vol.2
![]() Игнорируя информацию в посте №1, вы тем самым высказываете неуважение к тем, кто пришёл сюда бесплатно помочь вам и другим людям, поэтому мы просим вас потратить 10-20 секунд на то, чтобы проглядеть пост №1 - как показывает практика, схожие проблемы обычно возникают у многих пользователей и на часть вопросов уже найдены ответы. *** Это должен знать каждый (базовые правила антивирусной безопасности) Скрытый текст: SMS-блокировщики (информеры) Скрытый текст: Проблема с показом скрытых файлов Диспетчер задач отключён администратором Редактирование реестра запрещено администратором системы Скрытый текст: Антивирусы, файрволлы... Скрытый текст: Вопросы от чайников про защиту компьютера (всё, что вы хотели узнать, но боялись спросить) Скрытый текст: Что делать, если вы подозреваете, что ваш компьютер заражён
Что делать, если вы не можете зайти на сайты антивирусных компаний Скачайте любую автономную лечебную утилиту последней версии (например, Dr.Web CureIt!) из другого места и просканируйте ей компьютер (альтернативная ссылка на Dr.Web CureIt!). Полезные ссылки Dr.Web LiveCD (образ загрузочного диска с антивирусом) неКраткий ликбез по вирусам (много мусора) Тесты антивирусов, обзоры софта для защиты компьютера и т.п. Для тех, кто хочет поставить несколько антивирусов (юмор) Сравнительные описания антивирусов (тоже юмор)
Последний раз редактировалось Kentаvr; 14.08.2012 в 15:53. |
||
|
|
|
|
|
#342 | ||
|
Злостный флудоискатель
Регистрация: 03.03.2003
Сообщений: 4,306
Репутация: 5504
|
Цитата:
__________________
Отсутствие закона не освобождает от ответственности
|
||
|
|
|
|
|
#343 | ||
|
(покинул форум)
Регистрация: 27.07.2005
Адрес: sodiman@yandex.ru
Сообщений: 4,357
Репутация: 1326
|
Nike, Ну уж в свойства папки Windows зайти можно, я так полагаю? Тем более что объём остальных папок отображается нормально при наведении мышки. Меня просто реально удивляет поведение таких людей. Зашли на форум, написали и сидят ждут, когда им дадут ссылку на программу, которая имеет чудесную кнопку "Сделать хорошо". Ну что за фигня? Что мешает самому хотя бы минимальные действия предпринять по выяснению источника проблемы?
|
||
|
|
|
|
|
#344 | ||
|
Игрок
Регистрация: 20.03.2006
Адрес: Самара
Сообщений: 670
Репутация: 309
|
Цитата:
- У нас компьютер пишет, что осталось мало места на диске С и в компьютере диск С красный, что нам делать? - Удалить с диска С ненужные вам фалы. Или перенести. - А мы не знаем какие файлы нам нужны, можете придти и нам помочь? Прихожу, удаляю или переношу с рабочего стола кучу папок и.т.д.
__________________
Intel Core i5-3570K (4.5GHz)/ Corsair 8Gb DDR3 1600/ Gigabyte Radeon HD 7870 2Gb/ SSD Plextor PX-128M5S |
||
|
|
|
|
|
#345 | ||
|
Юзер
Регистрация: 25.10.2009
Адрес: Россия,Санкт-Петербург
Сообщений: 114
Репутация: 7
|
Последний раз редактировалось takeee; 27.05.2013 в 17:29. |
||
|
|
|
|
|
#346 | ||
|
Злостный флудоискатель
Регистрация: 03.03.2003
Сообщений: 4,306
Репутация: 5504
|
C:\Windows\system32\DRIVERS\4857308drv.sys - вот это на вирустотал закинуть бы, хотя возможно драйвер от каспера или сопхоса. Там находу скан чем-то шел похоже %) Больше подозрительного вроде ничего не видно. Что-то не так?
__________________
Отсутствие закона не освобождает от ответственности
|
||
|
|
|
|
|
#347 | ||
|
Гейммастер
Регистрация: 19.09.2009
Адрес: 🌐
Сообщений: 7,014
Репутация: 1068
|
Цитата:
как верно подмечано:http://forum.igromania.ru/showpost.p...&postcount=125 http://forum.igromania.ru/showpost.p...&postcount=129
__________________
💾💾💾💾💾💾💾💾💾💾💾💾 tr10nix |
||
|
|
|
|
|
#349 | ||
|
Гейммастер
Регистрация: 19.09.2009
Адрес: 🌐
Сообщений: 7,014
Репутация: 1068
|
takeee,не найдете скорее всего,это скорее всего был драйвер сканера касперского,когда его запускаешь он временно запускается=) Вы логи наверное делали когда сканили Касперским.
__________________
💾💾💾💾💾💾💾💾💾💾💾💾 tr10nix |
||
|
|
|
|
|
#351 | ||
|
Гейммастер
Регистрация: 19.09.2009
Адрес: 🌐
Сообщений: 7,014
Репутация: 1068
|
У него разные номера,сделано видимо для того что бы зловреды не могли просечь его.
Вот скачал сканер Касперского,запустил проверку,потом через Емсисофт посмотрел : Скрытый текст: Хотя возможно я ошибаюсь,у вас то он 4857308drv.sys Вообщем х\з что это за драйвер,можете по новой логи сделать,если у NIKE время будет посмотрит.
__________________
💾💾💾💾💾💾💾💾💾💾💾💾 tr10nix Последний раз редактировалось •=£є○=•; 28.05.2013 в 20:10. |
||
|
|
|
|
|
#352 | ||
|
Юзер
Регистрация: 25.10.2009
Адрес: Россия,Санкт-Петербург
Сообщений: 114
Репутация: 7
|
Сделал еще раз: avz_sysinfo.htm
|
||
|
|
|
|
|
#353 | ||
|
Игрок
Регистрация: 01.12.2009
Адрес: A00000-A0FFFFh
Сообщений: 549
Репутация: 218
|
Код:
begin
DeleteFile('mvfs32.dll');
DeleteFile('C:\WINDOWS\System32\igmpv2.dll');
DeleteFile('C:\WINDOWS\System32\ipbootp.dll');
DeleteFile('C:\WINDOWS\System32\iprip2.dll');
DeleteFile('C:\WINDOWS\System32\ospf.dll');
DeleteFile('C:\WINDOWS\System32\ospfmib.dll');
DeleteFile('C:\WINDOWS\System32\polagent.dll');
DeleteFile('C:\WINDOWS\System32\tssdis.exe');
DeleteFile('C:\WINDOWS\system32\stisvc.exe');
DeleteFile('C:\WINDOWS\system32\MsSip1.dll');
DeleteFile('C:\WINDOWS\system32\MsSip2.dll');
DeleteFile('C:\WINDOWS\system32\MsSip3.dll');
DeleteFile('C:\WINDOWS\system32\psxss.exe');
DeleteFileMask('%Tmp%', '*.*', true);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Скрытый текст: Последний раз редактировалось SMD2; 29.05.2013 в 07:00. |
||
|
|
|
|
|
#355 | ||
|
Игрок
Регистрация: 01.12.2009
Адрес: A00000-A0FFFFh
Сообщений: 549
Репутация: 218
|
Ищи в реестре пути к веткам: Parameters, IPBOOTP, IPRIP2, итд, если они присутствуют, удаляй их.
Кроме одной ветки TermServSessDir, в ней содержится путь к системному файлу termsrv.dll. Если в этой же ветке присутствует путь к C:\WINDOWS\System32\tssdis.exe, удаляй параметр. |
||
|
|
|
|
|
#356 | ||
|
Юзер
Регистрация: 25.10.2009
Адрес: Россия,Санкт-Петербург
Сообщений: 114
Репутация: 7
|
т.е вот эти пути удалять?
Извини что я немного туплю, просто боюсь удалить что нибудь не то. Другим словом, удалять все пути к файлам которые есть в коде скрипта avz ? Последний раз редактировалось takeee; 29.05.2013 в 20:20. |
||
|
|
|
|
|
#357 | ||
|
Игрок
Регистрация: 01.12.2009
Адрес: A00000-A0FFFFh
Сообщений: 549
Репутация: 218
|
выделил ветки для удаления:
Скрытый текст: нужно уничтожать их полностью Да, вместе с ветками, ибо не системой созданы. Последний раз редактировалось SMD2; 29.05.2013 в 20:36. |
||
|
|
|
|
|
#359 | ||
|
Игрок
Регистрация: 01.12.2009
Адрес: A00000-A0FFFFh
Сообщений: 549
Репутация: 218
|
Да, это все вирусные файлы, их нужно удалить. Недавно на виртуалке полностью проследил работу одного виря, его отличие было в том, что он еще создавал файл dbecafbcbcsacfsfdsf, заселялся в автозапуске и в случае удаления из сетевых документов мог снова восстановиться. Я это все тебе оставил именно на тот случай если найдешь. Так вот если найдешь, то нужно найти в реестре ветку Run
она находится тут HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run, для того чтобы выгнать вирь с автозапуска, нужно задать права доступа только для чтения, тогда все записи вместе с вирем вылетят, их можно будет позже восстановить (если создашь бэкап ветки) |
||
|
|
|
|
|
#360 | ||
|
Юзер
Регистрация: 25.10.2009
Адрес: Россия,Санкт-Петербург
Сообщений: 114
Репутация: 7
|
т.е если в ветке HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run нету упоминания dbecafbcbcsacfsfds то все ок?
у меня в run токо это: C:\Program Files\Windows Media Player\WMPNSCFG.exe |
||
|
|
|
|
|
|