Тётя Евдокия 1 562 Опубликовано 18 июля, 2009 Share Опубликовано 18 июля, 2009 После полной проверки компьютера КАВ обнаружил два вируса Script Iframer и какой-то Generic.Сделала Логи.Высылаю.Но мне кажется утилаты ничего не рассмотрели.Что делать?Жду помощи! virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 19 июля, 2009 Share Опубликовано 19 июля, 2009 В логах ничего подозрительного. В каких файлах находит эти угрозы? Цитата Ссылка на сообщение Поделиться на другие сайты
миднайт 21 Опубликовано 19 июля, 2009 Share Опубликовано 19 июля, 2009 (изменено) Кроме обнаружения кавом еще наблюдаются какие нибудь странности с машиной? (Кав удалил вирусы или нет?) Adobe Reader обновите до версии последней- 9,1. ps/ Сделайте проверку КАВ с обновленными базами в безопасном режиме. Изменено 19 июля, 2009 пользователем миднайт Цитата Ссылка на сообщение Поделиться на другие сайты
Орион 1 Опубликовано 19 июля, 2009 Share Опубликовано 19 июля, 2009 После полной проверки компьютера КАВ обнаружил два вируса Script Iframer и какой-то Generic. Просмотрите путь к этим файлам и попробуйте удалить их в ручную ) Цитата Ссылка на сообщение Поделиться на другие сайты
Тётя Евдокия 1 562 Опубликовано 20 июля, 2009 Автор Share Опубликовано 20 июля, 2009 thyrex,миднайт,Орион,спасибо за участие.Сначала задала вопрос в чужой теме,но увидев,что везде,даже при известном вирусе, надо делать логи,создала свою.Проблем возникало перед обнаружением вирусов очень моного:подвисание,бесконечные ошибки связи при переходе на новую вебстраничку,появление множества окон при работе с фотографиями,вырубание на черный и синий экран.Я думала это опять жесткий диск.Потом вдруг осенило,что больше месяца не проверяла комп.Потеряла бдительность:было все нормально,да нормально.А потом воще никак не хотел загружаться.Молила богу,что б хоть загрузился и я могла назначить проверку с исправлением,что б хоть на немного выйти сюда за помощью.В телефон странички с форума не помещались,хотя уведомления пришли,что сообщения есть. Бог услышал мои мольбы и комп включился.Я почти беспрерывно жала на F-8,и он прыгнул без меню режимов в загрузку.Ну я первым делом назначила проверку при следующем включении,вторым убрала к ... оба вируса,вернее оба файла с вирусами,хотя не знаю,может это неправильно,но мой КАВчик зазеленел с таким рвением.А мое настроение не поддается описанию.Одним словом, как выражается молодежь:ЕС! Но теперь мне бы хотелось чтобы вы устроили разбор полетов,а то при таком невежестве я в следующий раз еще или диск угрохаю или операционку потеряю. 1.Вирусы вот какие и где были.См.Скриншот. 2.Почему ваши утилаты их не увидели? 3.Можно ли по отчетам или где ещё узнать,когда произошло заражение и откуда? 4.Надо ли следом сделать полную проверку еще раз КАВом компа:вдруг где еще что-то от них осталось?И вобще для подстраховки последствий пребывания(и не одного дня по всей вероятности)вируса на компьютере надо ли что срочно предпринять.а? 5.Что означают такие отчеты:то множество событий,то одно-два.Должно что-то здесь насторожить?См.скриншоты. 6.Если бы я кому-то послала е-мейл с фотками с зараженного компа,100% заразила бы или как? 7.В некоторых папках сейчас вижу пропали имена подпапок.Это работа вируса или просто сбой компа.Имена высвечиваются только при наведении курсора.Снова подписать еще не пробовала. 8.Там где вирус-увидела знакомое слово "Opera".Значит ли это,что это наш хваленый браузер пропустил вирус". Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 20 июля, 2009 Share Опубликовано 20 июля, 2009 Ну, Опера вообще-то имеет норвежские корни... Очистите временные файлы через Пуск – Программы – Стандартные – Служебные –Очистка диска или с помощью ATF Cleaner – скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. – если вы используете Firefox, нажмите Firefox – Select All – Empty Selected – нажмите No, если вы хотите оставить ваши сохраненные пароли – если вы используете Opera, нажмите Opera – Select All – Empty Selected – нажмите No, если вы хотите оставить ваши сохраненные пароли Если Вы работаете с Интернет, то для этих целей лучше подходит KIS, а не KAV 1 Цитата Ссылка на сообщение Поделиться на другие сайты
Тётя Евдокия 1 562 Опубликовано 20 июля, 2009 Автор Share Опубликовано 20 июля, 2009 Ну, Опера вообще-то имеет норвежские корни... В общем-то я не имела ввиду его происхождение,когда говорила "наш". Очистите временные файлы через Пуск – Программы – Стандартные – Служебные –Очистка диска Это к какому пункту моих вопросов ответ?.Для чего и почему это надо сделать?А не удалится ли что-нибудь нужное? Если Вы работаете с Интернет, то для этих целей лучше подходит KIS, а не KAV Теперь и сама знаю,а когда покупала не знала,да и деньжат маловато было.Теперь по окончании срока лицензии куплю КИС. Ну,а что же наши старожилы не ответят на мои вопросы?В отпусках что ли?На Канарах загорают? Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 20 июля, 2009 Share Опубликовано 20 июля, 2009 1. Вирусы были во временных файлах (кэше) Опера. Они из тех, что внедряют свой код в интернет-странички 2. Потому, что они ранее были замечены антивирусом. И, наверное, удалены (к сожалению, на скриншоте этого не было видно) 3. Когда произошло заражение, сказать трудно. Заражение произошло при посещении какого-то сайта. 4. Полная проверка никогда не поврелдит. Не забудьте перед этим базы обновить. 5. Количество событий может быть разным. 6. В данном случае при отправке по e-mail Вы никого не заразите. 7. Тут я ничего пока сказать не смогу, кроме того, что в этих логах ничего подозрительного нет. 8. В любом браузере могут быть уязвимости. Очищая систему от мусора, Вы должны сами немного следить за тем, что Вы пытаетесь удалить как мусор. Я Вам посоветовал это для очистки кэша Оперы. 1 Цитата Ссылка на сообщение Поделиться на другие сайты
Dzon 46 Опубликовано 20 июля, 2009 Share Опубликовано 20 июля, 2009 Для чего и почему это надо сделать?А не удалится ли что-нибудь нужное? Запускаете утилиту "Очистка диска", подождите пока он соберет информацию. В появившемся окне в чекбоксах отметьте удалить временные файлы интернета и то, что еще посчитаете нужным. Нажимаете "ОК" появиться окно с запросом подтвердить, нажимаете "Да". Начнеться очистка диска от временных файлов интернета и что еще отметите в чекбоксах. Утилита сама закончит работу. Дело сделано - мавр может отдыхать. 1 Цитата Ссылка на сообщение Поделиться на другие сайты
Тётя Евдокия 1 562 Опубликовано 20 июля, 2009 Автор Share Опубликовано 20 июля, 2009 (изменено) thyrex,Dzon!Большое спасибо.Все поняла.Следую вашим инструкциям.Кстати все имена восстановились,когда я сейчас посмотрела эти папки,без какого-либо вмешательства с моей стороны. 2. Потому, что они ранее были замечены антивирусом. И, наверное, удалены (к сожалению, на скриншоте этого не было видно) В том-то и дело,что не были удалены,поэтому-то я и запаниковала.Тем более,что комп умирал прямо на глазах!Это уж я сама от отчаяния удалила.Теперь знаю что такое ВИРУС.Буду очень бдительна и всех призываю. Ой,нет еще один вопрос.Нет два.А может это в другую тему? 1.Что-то там на счет создания диска аварийного восстановления.Если у меня жесткий диск один,а логических два-С и D,возможно создать такой ?Это затруднительно?И надо ли? Изменено 20 июля, 2009 пользователем Тётя Евдокия Цитата Ссылка на сообщение Поделиться на другие сайты
Dzon 46 Опубликовано 20 июля, 2009 Share Опубликовано 20 июля, 2009 (изменено) Это к какому пункту моих вопросов ответ?.Для чего и почему это надо сделать Временные файлы интернета - это отделные файлы или интернет странички, которые храняться на жестком диске, ускоряют процесс загрузки страниц с интернета. Когда вы заходите в интернет на определенную страницу часть ее грузиться с жесткого диска , а часть с интернета. Это ускоряет ее загрузку. Удалены будут только файлы,которые сохранила оперционная система для себя. Можете отметить временные файлы - они используються и создаються при работе программ, а потом удаляються при завершении работы программы. Но бывает и не удаляются ,их можно спокойно удалить. С файлами в корзине на ваше усмотрение. Загруженные програмные файлы (Java, ActiveX) их элементы лучше удалить. Для безопасности лучше вообще отключить их загрузку. Автономные страницы - нужны для доступа к ним без подключения к интернету, если вам это не надо удалите их, место на диске освободиться, со временем их набираеться много. Изменено 20 июля, 2009 пользователем Dzon Цитата Ссылка на сообщение Поделиться на другие сайты
Suren 51 Опубликовано 20 июля, 2009 Share Опубликовано 20 июля, 2009 (изменено) Если у меня жесткий диск один,а логических два-С и D,возможно создать такой ?Это затруднительно?И надо ли? Обязательно надо! Сделать это можно с помощью программы Acronis True Image Home. Там, даже для новичков, в принципе всё досконально объясняется(в справке). Что-то там на счет создания диска аварийного восстановления Диск восстановления делается в самом Акронисе. PS к примеру у меня сделана "зона безопасности акронис", т.е. - невидимый раздел, "откушенный" от диска "D" (физического, около 7-ми гигов). Я примерно раз в 2 недели делаю полный бэкап системы. Не раз уже выручало! Скрин: Изменено 20 июля, 2009 пользователем Suren Цитата Ссылка на сообщение Поделиться на другие сайты
Dzon 46 Опубликовано 20 июля, 2009 Share Опубликовано 20 июля, 2009 Обязательно надо! Сделать это можно с помощью программы Acronis True Image Home. 1.Попутный вопрос - сколько нужно отвести под операционную систему при разбивке жесткого диска на два логических если объем жесткого диска 250 гигабайт? 2. Можно ли разбить жесткий диск на два логических с помощью Windows XP ? Цитата Ссылка на сообщение Поделиться на другие сайты
Suren 51 Опубликовано 20 июля, 2009 Share Опубликовано 20 июля, 2009 1: Думаю 30-35 гигов хватит для 7-ки(у меня сейчас 25 - маловато ) 2: лучше использовать сторонний софт. Цитата Ссылка на сообщение Поделиться на другие сайты
Dzon 46 Опубликовано 20 июля, 2009 Share Опубликовано 20 июля, 2009 (изменено) 1: Думаю 30-35 гигов хватит для 7-ки(у меня сейчас 25 - маловато Сколько это будет в kb ? Изменено 20 июля, 2009 пользователем Dzon Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.