Перейти к содержанию

Как устранить угрозу? [LOG+]


Рекомендуемые сообщения

Тётя Евдокия

После полной проверки компьютера КАВ обнаружил два вируса Script Iframer и какой-то Generic.Сделала Логи.Высылаю.Но мне кажется утилаты ничего не рассмотрели.Что делать?Жду помощи!

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Ссылка на сообщение
Поделиться на другие сайты

Кроме обнаружения кавом еще наблюдаются какие нибудь странности с машиной? (Кав удалил вирусы или нет?) Adobe Reader обновите до версии последней- 9,1.

ps/ Сделайте проверку КАВ с обновленными базами в безопасном режиме.

Изменено пользователем миднайт
Ссылка на сообщение
Поделиться на другие сайты
После полной проверки компьютера КАВ обнаружил два вируса Script Iframer и какой-то Generic.

Просмотрите путь к этим файлам и попробуйте удалить их в ручную ;))

Ссылка на сообщение
Поделиться на другие сайты
Тётя Евдокия

thyrex,миднайт,Орион,спасибо за участие.Сначала задала вопрос в чужой теме,но увидев,что везде,даже при известном вирусе, надо делать логи,создала свою.Проблем возникало перед обнаружением вирусов очень моного:подвисание,бесконечные ошибки связи при переходе на новую вебстраничку,появление множества окон при работе с фотографиями,вырубание на черный и синий экран.Я думала это опять жесткий диск.Потом вдруг осенило,что больше месяца не проверяла комп.Потеряла бдительность:было все нормально,да нормально.А потом воще никак не хотел загружаться.Молила богу,что б хоть загрузился и я могла назначить проверку с исправлением,что б хоть на немного выйти сюда за помощью.В телефон странички с форума не помещались,хотя уведомления пришли,что сообщения есть.

Бог услышал мои мольбы и комп включился.Я почти беспрерывно жала на F-8,и он прыгнул без меню режимов в загрузку.Ну я первым делом назначила проверку при следующем включении,вторым убрала к ... оба вируса,вернее оба файла с вирусами,хотя не знаю,может это неправильно,но мой КАВчик зазеленел с таким рвением.А мое настроение не поддается описанию.Одним словом, как выражается молодежь:ЕС!

Но теперь мне бы хотелось чтобы вы устроили разбор полетов,а то при таком невежестве я в следующий раз еще или диск угрохаю или операционку потеряю.

1.Вирусы вот какие и где были.См.Скриншот.

2.Почему ваши утилаты их не увидели?

3.Можно ли по отчетам или где ещё узнать,когда произошло заражение и откуда?

4.Надо ли следом сделать полную проверку еще раз КАВом компа:вдруг где еще что-то от них осталось?И вобще для подстраховки последствий пребывания(и не одного дня по всей вероятности)вируса на компьютере надо ли что срочно предпринять.а?

5.Что означают такие отчеты:то множество событий,то одно-два.Должно что-то здесь насторожить?См.скриншоты.

6.Если бы я кому-то послала е-мейл с фотками с зараженного компа,100% заразила бы или как?

7.В некоторых папках сейчас вижу пропали имена подпапок.Это работа вируса или просто сбой компа.Имена высвечиваются только при наведении курсора.Снова подписать еще не пробовала.

8.Там где вирус-увидела знакомое слово "Opera".Значит ли это,что это наш хваленый браузер пропустил вирус".

post-6954-1248088824_thumb.png

post-6954-1248088859_thumb.png

post-6954-1248088926_thumb.png

Ссылка на сообщение
Поделиться на другие сайты

Ну, Опера вообще-то имеет норвежские корни...

 

Очистите временные файлы через Пуск – Программы – Стандартные – Служебные –Очистка диска или с помощью ATF Cleaner

– скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

– если вы используете Firefox, нажмите Firefox – Select All – Empty Selected

– нажмите No, если вы хотите оставить ваши сохраненные пароли

– если вы используете Opera, нажмите Opera – Select All – Empty Selected

– нажмите No, если вы хотите оставить ваши сохраненные пароли

 

Если Вы работаете с Интернет, то для этих целей лучше подходит KIS, а не KAV

Ссылка на сообщение
Поделиться на другие сайты
Тётя Евдокия
Ну, Опера вообще-то имеет норвежские корни...

В общем-то я не имела ввиду его происхождение,когда говорила "наш".

Очистите временные файлы через Пуск – Программы – Стандартные – Служебные –Очистка диска

Это к какому пункту моих вопросов ответ?.Для чего и почему это надо сделать?А не удалится ли что-нибудь нужное?

Если Вы работаете с Интернет, то для этих целей лучше подходит KIS, а не KAV

Теперь и сама знаю,а когда покупала не знала,да и деньжат маловато было.Теперь по окончании срока лицензии куплю КИС.

Ну,а что же наши старожилы не ответят на мои вопросы?В отпусках что ли?На Канарах загорают?

Ссылка на сообщение
Поделиться на другие сайты

1. Вирусы были во временных файлах (кэше) Опера. Они из тех, что внедряют свой код в интернет-странички

2. Потому, что они ранее были замечены антивирусом. И, наверное, удалены (к сожалению, на скриншоте этого не было видно)

3. Когда произошло заражение, сказать трудно. Заражение произошло при посещении какого-то сайта.

4. Полная проверка никогда не поврелдит. Не забудьте перед этим базы обновить.

5. Количество событий может быть разным.

6. В данном случае при отправке по e-mail Вы никого не заразите.

7. Тут я ничего пока сказать не смогу, кроме того, что в этих логах ничего подозрительного нет.

8. В любом браузере могут быть уязвимости.

 

Очищая систему от мусора, Вы должны сами немного следить за тем, что Вы пытаетесь удалить как мусор. Я Вам посоветовал это для очистки кэша Оперы.

Ссылка на сообщение
Поделиться на другие сайты
Для чего и почему это надо сделать?А не удалится ли что-нибудь нужное?

 

Запускаете утилиту "Очистка диска", подождите пока он соберет информацию. В появившемся окне в чекбоксах отметьте удалить временные файлы интернета и то, что еще посчитаете нужным. Нажимаете "ОК" появиться окно с запросом подтвердить, нажимаете "Да". Начнеться очистка диска от временных файлов интернета и что еще отметите в чекбоксах. Утилита сама закончит работу. Дело сделано - мавр может отдыхать.

Ссылка на сообщение
Поделиться на другие сайты
Тётя Евдокия

thyrex,Dzon!Большое спасибо.Все поняла.Следую вашим инструкциям.Кстати все имена восстановились,когда я сейчас посмотрела эти папки,без какого-либо вмешательства с моей стороны.

2. Потому, что они ранее были замечены антивирусом. И, наверное, удалены (к сожалению, на скриншоте этого не было видно)

В том-то и дело,что не были удалены,поэтому-то я и запаниковала.Тем более,что комп умирал прямо на глазах!Это уж я сама от отчаяния удалила.Теперь знаю что такое ВИРУС.Буду очень бдительна и всех призываю.

 

Ой,нет еще один вопрос.Нет два.А может это в другую тему?

1.Что-то там на счет создания диска аварийного восстановления.Если у меня жесткий диск один,а логических два-С и D,возможно создать такой ?Это затруднительно?И надо ли?

Изменено пользователем Тётя Евдокия
Ссылка на сообщение
Поделиться на другие сайты
Это к какому пункту моих вопросов ответ?.Для чего и почему это надо сделать

 

Временные файлы интернета - это отделные файлы или интернет странички, которые храняться на жестком диске, ускоряют процесс загрузки страниц с интернета. Когда вы заходите в интернет на определенную страницу часть ее грузиться с жесткого диска , а часть с интернета. Это ускоряет ее загрузку. Удалены будут только файлы,которые сохранила оперционная система для себя. Можете отметить временные файлы - они используються и создаються при работе программ, а потом удаляються при завершении работы программы. Но бывает и не удаляются ,их можно спокойно удалить. С файлами в корзине на ваше усмотрение. Загруженные програмные файлы (Java, ActiveX) их элементы лучше удалить. Для безопасности лучше вообще отключить их загрузку. Автономные страницы - нужны для доступа к ним без подключения к интернету, если вам это не надо удалите их, место на диске освободиться, со временем их набираеться много.

Изменено пользователем Dzon
Ссылка на сообщение
Поделиться на другие сайты
Если у меня жесткий диск один,а логических два-С и D,возможно создать такой ?Это затруднительно?И надо ли?

 

Обязательно надо! Сделать это можно с помощью программы Acronis True Image Home.

Там, даже для новичков, в принципе всё досконально объясняется(в справке).

Что-то там на счет создания диска аварийного восстановления

Диск восстановления делается в самом Акронисе.

 

PS к примеру у меня сделана "зона безопасности акронис", т.е. - невидимый раздел,

"откушенный" от диска "D" (физического, около 7-ми гигов). Я примерно раз в 2 недели делаю

полный бэкап системы. Не раз уже выручало! ;)

 

Скрин:

 

7d20a4968eb8t.jpg

Изменено пользователем Suren
Ссылка на сообщение
Поделиться на другие сайты
Обязательно надо! Сделать это можно с помощью программы Acronis True Image Home.

 

1.Попутный вопрос - сколько нужно отвести под операционную систему при разбивке жесткого диска на два логических если объем жесткого

диска 250 гигабайт?

2. Можно ли разбить жесткий диск на два логических с помощью Windows XP ?

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...