Компьютерный форум NoWa.cc Надежный китайский посредник Taobao.com
Правила Форума
редакция от 22.06.2020
Портал .::2BakSa.WS::. Трекер BRODIM.COM
Вернуться   Компьютерный форум NoWa.cc > Информационная безопасность > Лечение систем от вредоносных программ

Уважаемые пользователи nowa.cc и 2baksa.ws. У нас сложилось тяжелое финансовое положение. Мы работаем для вас вот уже более 15 лет и сейчас вынуждены просить о помощи. Окажите посильную поддержку проектам. Мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney Z826074280762 Webmoney WMR146037758184 Webmoney WMP: 209123518174 Webmoney WME804621616710
PayPal PayPal_Email E-mail для связи по вопросу помощи
Кошелек для вашей помощи Yandex 410013204813773
Yandex Спасибо за поддержку!



Уважаемые пользователи сайта 2baksa.net , у нас новый адрес сайта >> 2baksa.ws !

У нас сложилась не предвиденная ситуация, в связи с тем, что был украден домен 2baksa.net .

В данный момент мы ведём работу по его возврату и надеемся, что в скором времени вернём .

Сейчас сайт находится по адресу >> 2baksa.ws !

**********************************************************************

Dear users of the site
2baksa.net , we have a new site address >> 2baksa.ws !

We had an unexpected situation due to the fact that the 2baksa.net domain was stolen.

We are currently working on its return and hope that we will return it soon .

Now the site is located at >> 2baksa.ws !


Закрытая тема
 
Опции темы Поиск в этой теме Language
Старый 16.08.2010, 10:26   #1
Постоялец
 
Аватар для BeTeRIII
 
Пол:Мужской
Регистрация: 16.04.2009
Сообщений: 911
Репутация: 1971
По умолчанию Подозрения на вирус

В течение 2-х недель c загрузкой системы вообще невозможно работать из-за зависания системы. Грешу на запускающиеся процессы wuauclt.exe (т.е. автоматического обновления) и несколько других, которые я никогда не видел. При ручном прекращении процесса wuauclt.exe все нормализуется. В службах процесс автоматического обновления пока не отключал. В инете пишут (много конечно) про некие вирусы, которые маскируются под него, - отсюда и подозрения. Проверка своими (Malwarebytes, ESS NOD32) и Cur it! ничего не выявила.
Вложения
Тип файла: zip virusinfo_syscure.zip (24.4 Кб, 14 просмотров)
Тип файла: zip virusinfo_syscheck.zip (24.8 Кб, 7 просмотров)
Тип файла: log hijackthis.log (12.0 Кб, 9 просмотров)
__________________
BeTeRIII вне форума
 
Вверх
Здесь может быть Ваша реклама


Реклама: сколько стоит гипсокартон влагостойкийводяной нагреватель wh100-50/3кровать орматек life 5поставщики крафтового пиванаклейка радиация размер


Старый 16.08.2010, 15:23   #2
Alexey_VI
ViP
 
Аватар для Alexey_VI
 
Пол:Мужской
Регистрация: 03.08.2010
Адрес: Пермь
Сообщений: 87
Репутация: 142
По умолчанию Re: Подозрения на вирус

1. Запустите AVZ.
2. Выполните обновление баз (Меню "Файл\Обновление баз")
3. Закройте все приложения, и запустите используемый в Вашей системе интернет браузер (IE, FireFox, Opera ... - если применяется несколько браузеров, то можно запустить их все, это требуется, чтобы AVZ мог проанализировать используемые браузерами модули расширения и плагины)
4. AVZ, меню "Файл\Стандартные скрипты". В открывшемся окне необходимо отметить скрипт номер 4 ("Скрипт сбора неопознанных и подозрительных файлов") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 0.5-2 минуты. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
Закачайте полученный архив с файлами [Для просмотра ссылок требуется регистрация. Зарегистрироваться...]

После закачки напишите сюда или мне в личку:
Размер закачанного файла
MD5 закачанного файла
Имя файла на сервере (добавляется случайная часть во избежании конфликтов имени)
__________________
Карету мне и глобус Марса!..
Alexey_VI вне форума
 
Вверх
Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 16.08.2010, 16:54   #3
BeTeRIII
Постоялец
 
Аватар для BeTeRIII
 
Пол:Мужской
Регистрация: 16.04.2009
Сообщений: 911
Репутация: 1971
По умолчанию Re: Подозрения на вирус

Пункты 1-4 указаний выполнил,
по указанной ссылке архив virusinfo_files_<имя_ПК>.zip закачал,

Результат загрузки:
Цитата:
Файл сохранён как 100816_175042_virusinfo_files_ПАВЕЛ_4c69423277ba9. zip
Размер файла 29799166
MD5 2404b6faa9106d44d761caba7beea4a8

__________________
BeTeRIII вне форума
 
Вверх
Старый 16.08.2010, 17:34   #4
Alexey_VI
ViP
 
Аватар для Alexey_VI
 
Пол:Мужской
Регистрация: 03.08.2010
Адрес: Пермь
Сообщений: 87
Репутация: 142
По умолчанию Re: Подозрения на вирус

wuauclt.exe где находился? Этот процесс завершали, когда делали логи?
Прост в данных логах ничего подозрительного не вижу.

Результат загрузки:
__________________
Карету мне и глобус Марса!..

Последний раз редактировалось Alexey_VI; 16.08.2010 в 17:40..
Alexey_VI вне форума
 
Вверх
Старый 17.08.2010, 03:12   #5
BeTeRIII
Постоялец
 
Аватар для BeTeRIII
 
Пол:Мужской
Регистрация: 16.04.2009
Сообщений: 911
Репутация: 1971
По умолчанию Re: Подозрения на вирус

Цитата:
Сообщение от Alexey_VI Посмотреть сообщение
wuauclt.exe где находился? Этот процесс завершали, когда делали логи?
Прост в данных логах ничего подозрительного не вижу.

wuauclt.exe находится в system32
Когда делал virusinfo_syscure.zip - отключил wuauclt.exe,
а с virusinfo_syscheck.zip - нет.
__________________
BeTeRIII вне форума
 
Вверх
Старый 17.08.2010, 07:25   #6
Alexey_VI
ViP
 
Аватар для Alexey_VI
 
Пол:Мужской
Регистрация: 03.08.2010
Адрес: Пермь
Сообщений: 87
Репутация: 142
По умолчанию Re: Подозрения на вирус

По логах плохого не видно.
Смотрите в журнале ОС, может там что написано. Ошибки какие или ещё чего.
__________________
Карету мне и глобус Марса!..
Alexey_VI вне форума
 
Вверх
Старый 17.08.2010, 08:29   #7
BeTeRIII
Постоялец
 
Аватар для BeTeRIII
 
Пол:Мужской
Регистрация: 16.04.2009
Сообщений: 911
Репутация: 1971
По умолчанию Re: Подозрения на вирус

Цитата:
Сообщение от Alexey_VI Посмотреть сообщение
По логах плохого не видно.
Смотрите в журнале ОС, может там что написано. Ошибки какие или ещё чего.

Ну может вирусов и нет, - тема ведь в подозрениях только была. Спасибо за диагностику [Для просмотра ссылок требуется регистрация. Зарегистрироваться...] .
__________________
BeTeRIII вне форума
 
Вверх
Закрытая тема
 Уважаемые пользователи портала 2BakSa.WS и форума NoWa.cc !

  Рады Вам сообщить, что у нас открылся Torrent трекер >> BRODIM.COM

  Приглашаем вас принять участие в обмене полезной информацией,

  и ждем от вас поддержки в создании новых раздач.

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
вирус!!!!!! Tuco Архив 9 24.03.2008 15:53
Вирус или не вирус Gadinafsb Антихакинг 1 22.08.2007 19:19
вирус matros289 Архив 16 02.02.2007 10:52
Вирус. Подозрения Svchost.exe Neformal Архив 16 01.01.2007 13:16

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 19:00. Часовой пояс GMT +3.


Copyright ©2004 - 2020 2BakSa.WS

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2020, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.16444 секунды с 11 запросами