Портал аспирантов
 

Вернуться   Портал аспирантов > Компьютер для аспирантов > Software (программное обеспечение)

Ответ
 
Опции темы
Старый 19.12.2011, 14:25   #151
Paul Kellerman
Gold Member
 
Регистрация: 25.06.2005
Адрес: F000:FFF0
Сообщений: 1,804
По умолчанию

Цитата:
Сообщение от Aspirant_Cat Посмотреть сообщение
Можно сделать их несколькими скринами?
Ну разумеется, только весь список обязательно, ничего не упускаем из виду.
Paul Kellerman вне форума   Ответить с цитированием
Реклама
Старый 19.12.2011, 14:42   #152
Aspirant_Cat
On-line
 
Аватар для Aspirant_Cat
 
Регистрация: 25.11.2010
Сообщений: 3,449
По умолчанию

Треды:
Скрытый текст

Скрытый текст

Скрытый текст

Скрытый текст


Добавлено через 9 минут
Или вот так лучше, отсортировала по номеру, чтобы ничего не потерять:
Скрытый текст

Скрытый текст

Скрытый текст
---------
Хатуль мадан
Aspirant_Cat вне форума   Ответить с цитированием
Старый 19.12.2011, 14:44   #153
Paul Kellerman
Gold Member
 
Регистрация: 25.06.2005
Адрес: F000:FFF0
Сообщений: 1,804
По умолчанию

Теперь плиз скриншот окна утилиты TCPview.

Еще скриншот окна утилиты Autoruns в закладке Logon.
Paul Kellerman вне форума   Ответить с цитированием
Старый 19.12.2011, 15:29   #154
Aspirant_Cat
On-line
 
Аватар для Aspirant_Cat
 
Регистрация: 25.11.2010
Сообщений: 3,449
По умолчанию

TCPview:
Скрытый текст

Autoruns:
Скрытый текст


Добавлено через 26 минут
Цитата:
Сообщение от PavelAR Посмотреть сообщение
пани Котовски нужен реальный специалист рядом
Ещё как нужен.
---------
Хатуль мадан
Aspirant_Cat вне форума   Ответить с цитированием
Старый 19.12.2011, 15:33   #155
kravets
Platinum Member
 
Аватар для kravets
 
Регистрация: 12.03.2010
Адрес: Воронеж
Сообщений: 11,756
По умолчанию

Что-то я криминала не вижу... Беда в том, что вирус может сидеть в одном из svchost, автоапдейтере Adobe... Все-таки прогнать бы AVZ и посмотреть на то, что он скажет...
---------
Обычно пуська. Но иногда кое-кому доводится увидеть льва в год тигра...
"Экономика и менеджмент систем управления" - новый cписок ВАК
kravets вне форума   Ответить с цитированием
Старый 19.12.2011, 15:43   #156
Aspirant_Cat
On-line
 
Аватар для Aspirant_Cat
 
Регистрация: 25.11.2010
Сообщений: 3,449
По умолчанию

Он говорит, что угроз нет. Сначала только выдал два подозрительных сообщения типа "Прямое чтение: путь в папку темп в аппликэйшн дата", но при повторной проверке уже не выдавал их. Может, Касперский даёт ложную тревогу? Но почему тогда NOD 32 сразу вышел из строя?
---------
Хатуль мадан
Aspirant_Cat вне форума   Ответить с цитированием
Старый 19.12.2011, 15:51   #157
Paul Kellerman
Gold Member
 
Регистрация: 25.06.2005
Адрес: F000:FFF0
Сообщений: 1,804
По умолчанию

Действительно, на первый взгляд не видно подозрительных процессов или драйверов.
Ладно, запустите RootkitRevealer (тоже SysInt-вская утилита), дождитесь завершения,
потом сохраните отчет (текстовый файл) и выложите его сюда. Завтра посмотрю его.

Цитата:
Сообщение от Aspirant_Cat Посмотреть сообщение
Может, Касперский даёт ложную тревогу? Но почему тогда NOD 32 сразу вышел из строя?
Оба антивируса имеют модули режима ядра, защищают свои компоненты, противодей-
ствуют попыткам других программ лезть к ним, перехватывают функции чтения и запи-
си файлов, ключей реестра, и, разумеется, пытаются блокировать и лечить друг друга.
Paul Kellerman вне форума   Ответить с цитированием
Старый 19.12.2011, 15:56   #158
kravets
Platinum Member
 
Аватар для kravets
 
Регистрация: 12.03.2010
Адрес: Воронеж
Сообщений: 11,756
По умолчанию

Цитата:
Сообщение от Aspirant_Cat Посмотреть сообщение
Он говорит, что угроз нет. Сначала только выдал два подозрительных сообщения типа "Прямое чтение: путь в папку темп в аппликэйшн дата", но при повторной проверке уже не выдавал их. Может, Касперский даёт ложную тревогу? Но почему тогда NOD 32 сразу вышел из строя?
К сожалению, современные вирусы умеют блокировать работу антивирусов. Последнее. Правда, с Вашим модемом это будет утомительно, но все же - попробуйте:
- скачать DrWeb-CureIt в корень диска C (проще запускать);
- скачать заведомо чистый avz в папку в корне диска С (проще запускать);
- отключить Интернет;
- отключить восстановление системы;
- перезагрузиться в безопасном режиме;
- запустить скачанный файлик DrWeb (у него будет абсолютно идиотское имя, но это не страшно) и выбрать режим выборочного сканирования - Windows, Documents and Settings, Program Files; соглашайтесь на лечение чего ни попадя, но записывайте имена файлов;
- запустите после этого AVZ, если будут угрозы, запишите их в скрипт и потом выполните его;
- запустите regedit.exe и удалите упоминания о файлах, побитых DrWeb, из реестра (ВНИМАНИЕ! Если Вы не уверены в том, что можете определить корректность файла - этого лучше не делать!!!);
- перезагрузитесь в обычном режиме.

Если не поможет - я бы переставлял систему...
---------
Обычно пуська. Но иногда кое-кому доводится увидеть льва в год тигра...
"Экономика и менеджмент систем управления" - новый cписок ВАК
kravets вне форума   Ответить с цитированием
Старый 19.12.2011, 16:07   #159
Aspirant_Cat
On-line
 
Аватар для Aspirant_Cat
 
Регистрация: 25.11.2010
Сообщений: 3,449
По умолчанию

Хорошо, сделаю.
PavelAR, kravets, спасибо.

Добавлено через 4 минуты
Цитата:
Сообщение от kravets Посмотреть сообщение
DrWeb-CureIt
Кстати, от запуска этой утилиты, скачанной месяц назад и уже использованной для лечения вирусов, у меня вчера и активизировался опять этот вирус. Буду качать свежую версию.
Цитата:
Сообщение от PavelAR Посмотреть сообщение
Оба антивируса имеют модули режима ядра, защищают свои компоненты, противодей-
ствуют попыткам других программ лезть к ним, перехватывают функции чтения и запи-
си файлов, ключей реестра, и, разумеется, пытаются блокировать и лечить друг друга.
Касперский был удалён перед установкой NOD32. Я надеялась, что НОД как второй по популярности среди посетителей этого портала антивирус сможет вылечить то, что Касперский видит, но не может ни удалить, ни вылечить.

Последний раз редактировалось Aspirant_Cat; 19.12.2011 в 17:26.
---------
Хатуль мадан
Aspirant_Cat вне форума   Ответить с цитированием
Старый 19.12.2011, 16:08   #160
kravets
Platinum Member
 
Аватар для kravets
 
Регистрация: 12.03.2010
Адрес: Воронеж
Сообщений: 11,756
По умолчанию

Цитата:
Сообщение от Aspirant_Cat Посмотреть сообщение
Кстати, от запуска этой утилиты, скачанной месяц назад и уже использованной для лечения вирусов, у меня вчера и активизировался опять этот вирус. Буду качать свежую версию.
Маловероятно. Скорее, зоопарк на Вашем компьютере за этот месяц заразил DrWeb и уже потом что-то происходило.
---------
Обычно пуська. Но иногда кое-кому доводится увидеть льва в год тигра...
"Экономика и менеджмент систем управления" - новый cписок ВАК
kravets вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.



Текущее время: 04:54. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.8
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
© 2001—2024, «Аспирантура. Портал аспирантов»
Рейтинг@Mail.ru