Перейти к содержанию

Паника в проактивной защите


Паолина

Рекомендуемые сообщения

Заранее прошу прощения за компьютерную безграмотность.

Хотела проверить, нет ли в системе вирусов-шпионов. Скачала программу spyware doctor. Проактивная защита сказала, что программа хочет внедриться в какие-то процессы, я разрешила. После удаления и шпионов, и самой программы начались странности. Если открыть internet explorer проактив всё время ругается. При сканировании всё чисто.

Логи отчета проактивной защиты приложены.

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.rar

Proaktiv.rar

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 31
  • Created
  • Последний ответ

Top Posters In This Topic

  • Паолина

    14

  • MedvedevUnited

    8

  • akoK

    5

  • Misterio

    2

Top Posters In This Topic

Posted Images

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\sttray.exe','');
SetServiceStart('Winfv44', 4);
DeleteService('Winfv44');
DeleteService('WmiApSrv Back-End Service');
DeleteService('WmdmPmSNWudfSvc');
DeleteService('RSVPRDSessMgr');
DeleteService('RpcLocatorWmi');
DeleteService('RemoteAccessseclogon');
DeleteService('RDSessMgrWZCSVC');
DeleteService('PolicyAgentWmdmPmSN');
DeleteService('IDriverTSPTISRV');
DeleteService('ERSvcDhcp');
DeleteService('DcomLaunchThemes');
DeleteService('aspnet_stateTrkWks');
DeleteService('AppMgmtmnmsrvc');
DeleteFile('C:\WINDOWS\System32\Drivers\Winfv44.sys');
DeleteFile('C:\RECYCLER\S-1-5-21-484763869-1425521274-725345543-500\Dc257\hamsterhamster_livejournal_com\174985.html');
BC_ImportALL;
BC_DeleteSvc('Winfv44');
BC_DeleteSvc('WmiApSrv Back-End Service');
BC_DeleteSvc('WmdmPmSNWudfSvc');
BC_DeleteSvc('RSVPRDSessMgr');
BC_DeleteSvc('RpcLocatorWmi');
BC_DeleteSvc('RemoteAccessseclogon');
BC_DeleteSvc('RDSessMgrWZCSVC');
BC_DeleteSvc('PolicyAgentWmdmPmSN');
BC_DeleteSvc('IDriverTSPTISRV');
BC_DeleteSvc('ERSvcDhcp');
BC_DeleteSvc('DcomLaunchThemes');
BC_DeleteSvc('aspnet_stateTrkWks');
BC_DeleteSvc('AppMgmtmnmsrv');
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@)

 

Повторите логи

Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteService('AppMgmtmnmsrvc');
BC_ImportDeletedList;
BC_DeleteSvc('AppMgmtmnmsrvc');
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

Повторите логи.

Ссылка на комментарий
Поделиться на другие сайты

Какие проблемы еще наблюдаются?

 

P>S> я бы рекомендовал удалить MaxAntiSpy, при наличии Kaspersky Internet Security 7.0 держать этот антишпион нецелесообразно.

Изменено пользователем akoK
Ссылка на комментарий
Поделиться на другие сайты

Собственно, те же. При открытии Internet Explorer, Outlook Express и программы walkman - "попытка загрузки нового или изменённого модуля заблокирована". Примерно каждые 3-4 секунды. Иногда идёт попытка "изменить параметры плагинов". А MaxAntySpy я удалила, только дистрибутив остался.

Ссылка на комментарий
Поделиться на другие сайты

Была такая же проблема, решилась переустановкой. Просто при установке антивируса надо указывать способ установки "Базовый", а не "Выборочный". (Последний для опытных пользователей).

Ссылка на комментарий
Поделиться на другие сайты

Спасибо. Но можно вообще отключить антивирус, и не будет никаких надоедающих сообщений.

Хочется верить, что есть иной способ борьбы с головной болью, кроме гильотины.

Akok, а логи уже чисты? Что ж это за дрянь такая...

Ссылка на комментарий
Поделиться на другие сайты

как вариант, можно отключить уведомления о некритических событиях.

Желательно не использовать Internet explorer для выхода в интернет (уязвимый браузер). Скачайте и установите Opera 9.52 или Mozilla Firefox 3.0. Они быстрее и надежнее, а главное-дыр в защите меньше...

Изменено пользователем Androno12
Ссылка на комментарий
Поделиться на другие сайты

Паолина, в каком режиме настроен касперский? Возможно Вы запретили "легитимные" действия Вашего компьютера.

 

P>S> Какие ошибки?

Ссылка на комментарий
Поделиться на другие сайты

Я не меняла настройки. Не знаю как посмотреть уровень безопасности для проактивной защиты...на остальных вкладках стоит уровень безопасности рекомендуемый.

Ошибки в скриншотах в архиве.

Word_errors.rar

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Стриминг в Twitch приносит популярность, новые знакомства и заработки. Жанровое разнообразие на платформе давно шагнуло за пределы компьютерных игр: художники, спортсмены и даже курьеры на велосипеде нашли свою благодарную аудиторию. Всех — от профессиональных геймеров до гитаристов — объединяет желание общаться со своей аудиторией, зарабатывать, но не становиться жертвами травли, глупых розыгрышей или спама. Вот какие меры по безопасности нужно принять всем Twitch-стримерам.
      Как защитить личную информацию на Twitch
      Заведите специально для Twitch отдельные аккаунты, по которым вас нельзя будет найти в Google, соцсетях или на форумах. Имя канала в Twitch не должно напоминать ваше настоящее имя. Этот совет мы повторим в разных вариациях еще не раз — вашим поклонникам совсем не обязательно знать, как вас зовут и где вы живете. В качестве изображений в профиле установите фотографии, сильно отличающиеся от тех, что опубликованы у вас в личных соцсетях — похожие фото легко найти. Cвязанные с Twitch аккаунты (профили в Discord, соцсетях и так далее) должны быть зарегистрированы на псевдоним из Twitch и не указывать на ваше настоящее имя. Если у вас уже есть личные аккаунты в Twitter, YouTube и так далее, не используйте их в связке с Twitch, а заведите новые. Для активных стримеров мы рекомендуем использовать отдельные e-mail и номер телефона, не связанные с другими аккаунтами, кроме используемых для стриминга (Twitch, Discord, YouTube и так далее). Если вы принимаете офлайн-корреспонденцию (подарки от аудитории, открытки и прочее), заведите для этого отдельный абонентский ящик на почте. Не используйте этот ящик ни в каких других целях. В некоторых странах для абонентского ящика можно указывать любое имя — в этом случае используйте ваш псевдоним в Twitch. Если это невозможно и нужно указывать данные из документов, спросите на почте, как можно скрыть ваше имя от отправителей. Если вы постоянно зарабатываете на Twitch, обдумайте создание юридического лица и зарегистрируйте домены, почтовые ящики и другие активы на это юридическое лицо. Изучите наше подробное руководство по настройкам безопасности и приватности в Twitch. Используйте длинный уникальный пароль и двухфакторную аутентификацию, установите на свои компьютеры универсальную защиту для геймеров, не тормозящую стриминг и защищающую от фишинга.  
      View the full article

×
×
  • Создать...