Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Форум .::NoWa.cc::.
Вернуться   Компьютерный форум NoWa.cc > Информационная безопасность > Лечение систем от вредоносных программ

Уважаемые пользователи nowa.cc. Мы работаем для вас более 20 лет и сейчас вынуждены просить о финансовой помощи по оплате за сервер.
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: 826074280762 Webmoney WME: 804621616710
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!
Закрытая тема
 
Опции темы Опции просмотра Language
Старый 09.06.2013, 21:08   #1
Пользователь
 
Аватар для bujnazher
 
Пол:Мужской
Регистрация: 28.07.2009
Сообщений: 75
Репутация: 141
По умолчанию Tool.PassSteel.945 & Tool.PassViev.717

Здравствуйте! С помощью Dr.Web CureIt просканировал систему, после нажатия кнопки обезвредить и сканирования по второму разу) осталось следующее: Tool.PassSteel.945 и Tool.PassViev.717

Не подскажете, оставлять их или удалять?
Ноутбук Samsung NP300E7Z WindowsXP Professional SP3 Рус. Sambuild 2012.11 антивирь Avira, работает вроде нормально, если не считать блютуз и месяца два назад, пару глюков драйвера экрана, как я полагаю...
Вложения
Тип файла: zip virusinfo_syscheck.zip (31.2 Кб, 1 просмотров)
Тип файла: zip virusinfo_syscure.zip (32.7 Кб, 2 просмотров)
Тип файла: log hijackthis.log (15.1 Кб, 1 просмотров)
__________________
...много места оказалось,когда убрали подслушивающую... и подуськивающую аппаратуру.(c)М.Жванецкий

Последний раз редактировалось bujnazher; 09.06.2013 в 21:17..
bujnazher вне форума
 
Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: лайф арена одинцово зал фотоair flow стоимостьrsk 315венский стулLenovo Legion Pro 5 16IRX9


Старый 09.06.2013, 21:25   #2
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,334
Репутация: 3329
По умолчанию Re: Tool.PassSteel.945 & Tool.PassViev.717

Цитата:
Сообщение от bujnazher Посмотреть сообщение
осталось следующее: Tool.PassSteel.945 и Tool.PassViev.717

это not a virus и входят в состав многих сборок виндоус. Можно удалить если не нужно, а можно и оставить. Если они найдены только в тех папках, что на скрине, то можете смело удалить (либо просто отключить восстановление системы и снова его включить. В этом случае эти папки тоже будут очищены).

По логу меня заинтересовал один файл, проверьте пожалуйста, если есть такой файл, то проверьте на https://www.virustotal.com/
Код:
c:\progra~1\websea~1\sprote~1.dll
ссылку на результат проверки напишите здесь.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


Настоятельно рекомендую прочитать !!!

Последний раз редактировалось regist; 09.06.2013 в 21:48..
regist вне форума
 
Вверх
Старый 09.06.2013, 21:42   #3
bujnazher
Пользователь
 
Аватар для bujnazher
 
Пол:Мужской
Регистрация: 28.07.2009
Сообщений: 75
Репутация: 141
По умолчанию Re: Tool.PassSteel.945 & Tool.PassViev.717

Спасибо! ) вот только я туплю куда ентот код вставлять... а файла такого вставить невозможно ибо не виден он...
__________________
...много места оказалось,когда убрали подслушивающую... и подуськивающую аппаратуру.(c)М.Жванецкий
bujnazher вне форума
 
Вверх
Старый 09.06.2013, 21:52   #4
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,334
Репутация: 3329
По умолчанию Re: Tool.PassSteel.945 & Tool.PassViev.717

Цитата:
Сообщение от bujnazher Посмотреть сообщение
а файла такого вставить невозможно ибо не виден он...

возможно, что его просто уже нет и осталась только запись в реестре. Попробуйте его поискать ещё так http://www.nowa.cc/showpost.php?p=3615488&postcount=11
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


Настоятельно рекомендую прочитать !!!
regist вне форума
 
Вверх
Старый 09.06.2013, 21:56   #5
bujnazher
Пользователь
 
Аватар для bujnazher
 
Пол:Мужской
Регистрация: 28.07.2009
Сообщений: 75
Репутация: 141
По умолчанию Re: Tool.PassSteel.945 & Tool.PassViev.717

не-а, всеми способами перепробовал, нету
__________________
...много места оказалось,когда убрали подслушивающую... и подуськивающую аппаратуру.(c)М.Жванецкий
bujnazher вне форума
 
Вверх
Старый 10.06.2013, 11:13   #6
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,334
Репутация: 3329
По умолчанию Re: Tool.PassSteel.945 & Tool.PassViev.717

значит его уже нет (может даже доктор веб зачистил), почистим следы за ним.

Здравствуйте!

Закройте все программы

Отключите

- ПК от интернета/локалки.
- Антивирус и Файрвол

Выполните скрипт в АВЗ -

Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(True);
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('c:\progra~1\websea~1\sprote~1.dll','');
 DeleteFile('c:\progra~1\websea~1\sprote~1.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


Настоятельно рекомендую прочитать !!!
regist вне форума
 
Вверх
Старый 10.06.2013, 18:06   #7
bujnazher
Пользователь
 
Аватар для bujnazher
 
Пол:Мужской
Регистрация: 28.07.2009
Сообщений: 75
Репутация: 141
По умолчанию Re: Tool.PassSteel.945 & Tool.PassViev.717

Благодарю за внимание)
Вложения
Тип файла: log hijackthis.log (15.2 Кб, 1 просмотров)
Тип файла: zip virusinfo_syscheck.zip (34.5 Кб, 1 просмотров)
__________________
...много места оказалось,когда убрали подслушивающую... и подуськивающую аппаратуру.(c)М.Жванецкий
bujnazher вне форума
 
Вверх
Старый 10.06.2013, 18:20   #8
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,334
Репутация: 3329
По умолчанию Re: Tool.PassSteel.945 & Tool.PassViev.717

Выполните скрипт в AVZ при наличии доступа в интернет:

Код:
var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

Удачи .
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


Настоятельно рекомендую прочитать !!!
regist вне форума
 
Вверх
Закрытая тема


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Uninstall Tool WinAgain Варезник 29 17.04.2020 01:23
Kernelfaultcheck Removal Tool elacrimarum Безопасность 0 28.11.2010 19:04
Adobe Photoshop Tool Techniques - Every Tool Explained smoha456 Школа Photoshop / Photoshop School 0 10.10.2010 11:38
Rar Repair Tool nothingness Варезник 6 04.07.2008 08:50
Storage Encryption Tool YSF Варезник 0 25.01.2007 13:13

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 02:39. Часовой пояс GMT +3.


Copyright ©2004 - 2025 NoWa.cc

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.12752 секунды с 14 запросами