-=Kirill Strelets=- Опубликовано 29 мая, 2010 Share Опубликовано 29 мая, 2010 Я вчера спокойно лазил в интернете, и вдруг KIS сообщил "Обнаружено вредоносное ПО, Нейтрализовать всё". Я испугался, вирус был найден, судя по отчётам KIS (LOG_KIS_2010) в $RECYCLE.BIN и (на рабочем столе что-ли). В общем логи прилагаю. Строгое предупреждение от модератора thyrex Удалил автокарантин virusinfo_syscheck.zip virusinfo_syscure.zip avz_sysinfo.zip hijackthis.log LOG_KIS_2010.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 29 мая, 2010 Share Опубликовано 29 мая, 2010 HackTool.Win32.Kiser - это, насклько я знаю, детект на программы для поиска ключей к Касперскому и подобным программам для нелегального использования антивируса Ссылка на комментарий Поделиться на другие сайты More sharing options...
-=Kirill Strelets=- Опубликовано 29 мая, 2010 Автор Share Опубликовано 29 мая, 2010 HackTool.Win32.Kiser - это, насклько я знаю, детект на программы для поиска ключей к Касперскому и подобным программам для нелегального использования антивируса Да ? А что с логами? Ссылка на комментарий Поделиться на другие сайты More sharing options...
snifer67 Опубликовано 29 мая, 2010 Share Опубликовано 29 мая, 2010 В логах чисто. Ссылка на комментарий Поделиться на другие сайты More sharing options...
-=Kirill Strelets=- Опубликовано 29 мая, 2010 Автор Share Опубликовано 29 мая, 2010 А можно мне выписать скрипт очистки файла hosts, а то вручную он выдаёт ошибку. Файл Hosts: # Copyright (c) 1993-2006 Microsoft Corp. # # This is a sample HOSTS file used by Microsoft TCP/IP for Windows. # # This file contains the mappings of IP addresses to host names. Each # entry should be kept on an individual line. The IP address should # be placed in the first column followed by the corresponding host name. # The IP address and the host name should be separated by at least one # space. # # Additionally, comments (such as these) may be inserted on individual # lines or following the machine name denoted by a '#' symbol. # # For example: # # 102.54.94.97 rhino.acme.com # source server # 38.25.63.10 x.acme.com # x client host 127.0.0.1 localhost 127.0.0.1 tonec.com 127.0.0.1 www.tonec.com 127.0.0.1 registeridm.com 127.0.0.1 www.registeridm.com 127.0.0.1 secure.registeridm.com 127.0.0.1 internetdownloadmanager.com 127.0.0.1 www.internetdownloadmanager.com 127.0.0.1 secure.internetdownloadmanager.com 127.0.0.1 mirror.internetdownloadmanager.com 127.0.0.1 mirror2.internetdownloadmanager.com 127.0.0.1 mirror3.internetdownloadmanager.com Ссылка на комментарий Поделиться на другие сайты More sharing options...
snifer67 Опубликовано 29 мая, 2010 Share Опубликовано 29 мая, 2010 Выполните скрипт в avz begin ExecuteRepair(13); RebootWindows(true); end. ПК перезагрузится. Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 29 мая, 2010 Share Опубликовано 29 мая, 2010 А можно мне выписать скрипт очистки файла hosts, а то вручную он выдаёт ошибку.Помогла бы перезагрузка и правка до запуска браузера Ссылка на комментарий Поделиться на другие сайты More sharing options...
-=Kirill Strelets=- Опубликовано 30 мая, 2010 Автор Share Опубликовано 30 мая, 2010 Помогла бы перезагрузка и правка до запуска браузера А я пытался править с запущенным браузером ! Но скрипт выполнял без него (браузера), помогло ! HackTool.Win32.Kiser - это, насклько я знаю, детект на программы для поиска ключей к Касперскому и подобным программам для нелегального использования антивируса А такие программы могут навредить КОМПЬЮТЕРУ? Ссылка на комментарий Поделиться на другие сайты More sharing options...
snifer67 Опубликовано 30 мая, 2010 Share Опубликовано 30 мая, 2010 А такие программы могут навредить КОМПЬЮТЕРУ? Нет, но бывают с троянами они. Ссылка на комментарий Поделиться на другие сайты More sharing options...
-=Kirill Strelets=- Опубликовано 30 мая, 2010 Автор Share Опубликовано 30 мая, 2010 Нет, но бывают с троянами они. Надеюсь, что программа, которая была у меня не вредная (без троянов) и всё-таки раз KIS её снёс - значит так надо. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти