Портал аспирантов
 

Вернуться   Портал аспирантов > Компьютер для аспирантов > Software (программное обеспечение)

Ответ
 
Опции темы
Старый 20.12.2011, 15:23   #161
Aspirant_Cat
On-line
 
Аватар для Aspirant_Cat
 
Регистрация: 25.11.2010
Сообщений: 3,448
По умолчанию

Цитата:
Сообщение от PavelAR Посмотреть сообщение
Ладно, запустите RootkitRevealer (тоже SysInt-вская утилита), дождитесь завершения,
потом сохраните отчет (текстовый файл) и выложите его сюда.
Не могу сохранить отчёт, три раза запускала, программа открывается не на рабочем столе, а на голубом фоне, пишет, что из-за частичной несовместимости; при попытке сохранить отчёт программа зависает.

Добавлено через 2 часа 5 минут
Если бы я сразу сделала вторую учетную запись для выхода в Интернет, сейчас бы не мучилась с вирусами. Они явно залезли туда, когда я выходила в сеть из-под рута. Проверка CureIt показала один зараженный трояном файл, а при повторной проверке той же утилитой в статусной строке, где отображаются названия проверяемых процессов и файлов, снова виден этот вирус, запускаемый из темпа, хотя нахожусь в безопасном режиме померещилосьб, название похожее, откуда в точности запускается, не уловила. Зато после удаления нескольких вирусов разными примочками восстановилась работа МегаФон Интернет, а восстановленный Касперский обновил свои базы без проблем. Если что-то и не удалилось до конца, то по крайней мере, деактивировалось.

Добавлено через 4 часа 25 минут
Проверка Касперским дала печальную картину На свежих базах надпись "Базы давно не обновлялись", красный крест на гаджете, вместо "Компьютер защищен" надпись "Угрозы", опять тот же троян в нескольких файлах, опять PDM.Surprisious driver в темпе. Последний, кстати, при запуске RootkitRevealer попытался загрузить драйвер RKREVEAL150.SYS. Я не знаю, может, это нормально.

Последний раз редактировалось Aspirant_Cat; 20.12.2011 в 16:08.
---------
Хатуль мадан
Aspirant_Cat вне форума   Ответить с цитированием
Реклама
Старый 20.12.2011, 18:14   #162
kravets
Platinum Member
 
Аватар для kravets
 
Регистрация: 12.03.2010
Адрес: Воронеж
Сообщений: 11,756
По умолчанию

Цитата:
Сообщение от Aspirant_Cat Посмотреть сообщение
Проверка Касперским дала печальную картину На свежих базах надпись "Базы давно не обновлялись", красный крест на гаджете, вместо "Компьютер защищен" надпись "Угрозы", опять тот же троян в нескольких файлах, опять PDM.Surprisious driver в темпе. Последний, кстати, при запуске RootkitRevealer попытался загрузить драйвер RKREVEAL150.SYS. Я не знаю, может, это нормально.
Касперский мог быть заражен.

Вы отключили восстановление системы?

Запишите свежий DrWeb на CD/DVD. Запускайте только в безопасном режиме и только с него.

После этого запустите AVZ на исследование системы.

Нормально.
---------
Обычно пуська. Но иногда кое-кому доводится увидеть льва в год тигра...
"Экономика и менеджмент систем управления" - новый cписок ВАК
kravets вне форума   Ответить с цитированием
Старый 20.12.2011, 18:57   #163
Aspirant_Cat
On-line
 
Аватар для Aspirant_Cat
 
Регистрация: 25.11.2010
Сообщений: 3,448
По умолчанию

Нет, восстановление я пока не отключила, решила сначала сама проверить результаты RootkitRevealer, подозрительные моменты я просто сфотографирую и выложу сюда.

DrWeb запускала свежий и в безопасном режиме, только вот болванки под рукой нет, чтобы записать.
AVZ тоже в безопасном запускала.
---------
Хатуль мадан
Aspirant_Cat вне форума   Ответить с цитированием
Старый 20.12.2011, 19:04   #164
Jacky
Администратор
Jack of Shadows
 
Аватар для Jacky
 
Регистрация: 13.05.2002
Адрес: Москва
Сообщений: 7,533
По умолчанию

Aspirant_Cat, у тебя семерка судя по скринам? Любопытства ради, UAC не отключен?

Добавлено через 2 минуты
На будущее может быть есть смысл после переустановки системы с нуля и установки/настройки основных программ сделать образ каким-нибудь акронисом, чтобы, если что, развернуть систему потом побыстрее.
---------
Рано или поздно, так или иначе...
Jacky вне форума   Ответить с цитированием
Старый 20.12.2011, 19:13   #165
Aspirant_Cat
On-line
 
Аватар для Aspirant_Cat
 
Регистрация: 25.11.2010
Сообщений: 3,448
По умолчанию

Нет, конечно. Я до сих пор не могу понять, почему рекомендуют его отключать.
---------
Хатуль мадан
Aspirant_Cat вне форума   Ответить с цитированием
Старый 20.12.2011, 19:24   #166
Ink
Киберпанк
 
Регистрация: 24.04.2009
Сообщений: 10,958
По умолчанию

Цитата:
Сообщение от Aspirant_Cat Посмотреть сообщение
Не могу сохранить отчёт, три раза запускала, программа открывается не на рабочем столе, а на голубом фоне, пишет, что из-за частичной несовместимости; при попытке сохранить отчёт программа зависает.
А у меня она просто не запускается
Ink вне форума   Ответить с цитированием
Старый 20.12.2011, 19:53   #167
Aspirant_Cat
On-line
 
Аватар для Aspirant_Cat
 
Регистрация: 25.11.2010
Сообщений: 3,448
По умолчанию

Я просмотрела результаты, ничего подозрительного не вижу, кроме одной пустой папки без названия со странным штампом даты, 01.01.1601 6:00, скрытой от Windows API, в самом начале списка. Ни несоответствий в реестре, ни нулевых символов, ни отказа в доступе, ни подозрительных файлов и папок. Но Касперский так и показывает старые базы, сколько ни обновляй, и это мне не нравится. Два часа назад обновила, а он пишет "Базы сильно устарели".
---------
Хатуль мадан
Aspirant_Cat вне форума   Ответить с цитированием
Старый 20.12.2011, 19:58   #168
TFC
Newbie
 
Регистрация: 16.12.2011
Сообщений: 13
По умолчанию

Aspirant_Cat,
если нет болванки, попробуйте с флешки
http://www.freedrweb.com/liveusb/
конечно live флешку делать надо на здоровом компе
TFC вне форума   Ответить с цитированием
Старый 20.12.2011, 20:08   #169
kravets
Platinum Member
 
Аватар для kravets
 
Регистрация: 12.03.2010
Адрес: Воронеж
Сообщений: 11,756
По умолчанию

Цитата:
Сообщение от Aspirant_Cat Посмотреть сообщение
Нет, восстановление я пока не отключила, решила сначала сама проверить результаты RootkitRevealer, подозрительные моменты я просто сфотографирую и выложу сюда.

DrWeb запускала свежий и в безопасном режиме, только вот болванки под рукой нет, чтобы записать.
AVZ тоже в безопасном запускала.
Солнце упрямое, восстановление НУЖНО отключать. Там, в скрытых файлах, и сидит живущая у Вас зараза. Когда Вы отключаете восстановление, Вы автоматически эти файлы сносите и при следующей перезагрузке оттуда никакая сволочь уже не выпрыгнет.

Что касается Касперского - удалите его (если есть возможность снова поставить), прогоните реестр софтинкой ccleaner - http://www.piriform.com/ccleaner - и снова поставьте.
---------
Обычно пуська. Но иногда кое-кому доводится увидеть льва в год тигра...
"Экономика и менеджмент систем управления" - новый cписок ВАК
kravets вне форума   Ответить с цитированием
Старый 20.12.2011, 21:43   #170
Aspirant_Cat
On-line
 
Аватар для Aspirant_Cat
 
Регистрация: 25.11.2010
Сообщений: 3,448
По умолчанию

Хорошо, после переустановки отключу

Добавлено через 46 минут
Ну вот, переустановила, отключила восстановление, создала две учётных записи со сложными паролями, сейчас ещё гляну, как отключить UAC. Всем спасибо за советы.

PS. Я всё равно научусь
---------
Хатуль мадан
Aspirant_Cat вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.



Текущее время: 05:10. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.8
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
© 2001—2024, «Аспирантура. Портал аспирантов»
Рейтинг@Mail.ru