Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск  
 
 
Рейтинг 4.50/14: Рейтинг темы: голосов - 14, средняя оценка - 4.50
0 / 0 / 0
Регистрация: 14.04.2010
Сообщений: 23

подготовленные логи

18.03.2011, 08:58. Показов 3145. Ответов 37
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
подготовил логи по теме dllhost грузит 50% проца.
Вложения
Тип файла: zip virusinfo_syscure.zip (53.9 Кб, 13 просмотров)
Тип файла: zip virusinfo_syscheck.zip (52.6 Кб, 8 просмотров)
Тип файла: txt info.txt (10.5 Кб, 18 просмотров)
Тип файла: rar log.rar (16.0 Кб, 92 просмотров)
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
18.03.2011, 08:58
Ответы с готовыми решениями:

Логи
привет, вот мои логи. что потом делать?

Логи
Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой страницы мы сможем определить, что запросы...

логи
kjub

37
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
18.03.2011, 23:51
Студворк — интернет-сервис помощи студентам
живучая зараза попалась.. Так попробуем.
скопируйте этот код в блокнот, сохраните под любым именем с расширением .reg Кликните по файлу и подтвердите добавление в реестр.
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\In ternet Explorer\Main]
"Default_Page_URL"=""
"Default_Search_URL"=""
"Search Bar"=""
"Search Page"=""
"Start Page"=""
перезагрузитесь
Цитата Сообщение от ivan161 Посмотреть сообщение
а могут после мозилы эти два фаила в реестр залезть или в корень IE.
до такого ее создатели пока не додумались
0
0 / 0 / 0
Регистрация: 14.04.2010
Сообщений: 23
18.03.2011, 23:59  [ТС]
вот еще у меня в настройках доступа программ и умолчаний 3 варианта-1)mirosoft 2)не microsoft 3)другая. так вот у меня галочка стоит там где другая. а в описании этих настроек сказано- что конфигурация программ задает программы,используемые по умолчанию для обзора интернета,отправки элекронной почты и некоторых других действий, и разрешает вызов этих программ из главного меню, с рабочего стола и других расположений.

Добавлено через 4 минуты
с сохранением понял а вот с расширением может чего то не понимаю. как его сделать?
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
19.03.2011, 00:07
По настройкам IE справку windows почитайте и настройте как вам нужно.

Добавлено через 8 минут
Цитата Сообщение от ivan161 Посмотреть сообщение
расширением может чего то не понимаю. как его сделать?
назовите файл IE_main.reg тип файла выберите - все файлы
0
0 / 0 / 0
Регистрация: 14.04.2010
Сообщений: 23
19.03.2011, 00:16  [ТС]
как сохранить с расширением reg?
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
19.03.2011, 00:22
в поле имя файла вставьте: IE_main.reg
|
тип файла - выберите "все файлы"
|
нажмите "сохранить" всё.
|
кликните по файлу и подтвердите добавление в реестр. перезагрузитесь.
0
0 / 0 / 0
Регистрация: 14.04.2010
Сообщений: 23
19.03.2011, 00:35  [ТС]
ну да затупил одну строку не так выбрал. все сделал сейчас проверю.
0
0 / 0 / 0
Регистрация: 14.04.2010
Сообщений: 23
19.03.2011, 00:43  [ТС]
вот что опять после перезагрузки.
Миниатюры
подготовленные логи  
0
0 / 0 / 0
Регистрация: 14.04.2010
Сообщений: 23
19.03.2011, 00:51  [ТС]
а в браузере выглядит так.
Миниатюры
подготовленные логи  
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
19.03.2011, 00:55
да уж))

тогда так остается.
пуск - выполнить - regedit

откроется редактор реестра.
найдите ветку
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\In ternet Explorer\Main]
удалите все значения параметров (но не сами параметры!!) где встречается webalta - правой кнопкой мыши по параметру в правой половине окна - изменить. кроме как в этой ветке можете воспользоваться поиском и удалить другие совпадения webalta

после этого обязательно закройте редактор реестра.

дальше. откройте 32 разрядный редактор.

для этого откройте Пуск - выполнить введите:
%systemroot%\syswow64\regedit
выполните аналогичные действия.
0
0 / 0 / 0
Регистрация: 14.04.2010
Сообщений: 23
19.03.2011, 01:03  [ТС]
это в папке main.
Миниатюры
подготовленные логи  
0
0 / 0 / 0
Регистрация: 14.04.2010
Сообщений: 23
19.03.2011, 01:08  [ТС]
%systemroot%\syswow64\regedit
выдает ошибку. пишет что невозможно найти файл.
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
19.03.2011, 01:10
C:\Windows\SysWOW64\regedit
так попробуйте. если не откроется - запустите командную строку и введите эту команду туда.
0
0 / 0 / 0
Регистрация: 14.04.2010
Сообщений: 23
19.03.2011, 01:16  [ТС]
там тоже вот так.
Миниатюры
подготовленные логи  
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
19.03.2011, 01:28
значит ищите в обоих реестрах все совпадения с webalta (правка - найти. найти далее- клавиша F3) найденные значения - удалите
1
0 / 0 / 0
Регистрация: 14.04.2010
Сообщений: 23
19.03.2011, 01:42  [ТС]
вот что нашел. что нужно удалить без последствий для реестра?
Миниатюры
подготовленные логи  
0
0 / 0 / 0
Регистрация: 14.04.2010
Сообщений: 23
19.03.2011, 01:56  [ТС]
все что включает вебату удалил.

Добавлено через 6 минут
ура! ура! ура! все решилось! перезагрузил. все вернулось на круги своя.значит чистить надо было в реестре. спасибо еще раз! посоветуй каким браузером пользоваться чтоб таки проблем больше не возникало?
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
19.03.2011, 01:59
Во избежание новых заражений желательно отключить автозапуск программ с различных носителей, кроме CDROM. (это по вашему желанию) Для этого скопируйте этот код в блокнот, сохраните под любым именем с расширением .reg Кликните по файлу и подтвердите добавление в реестр.

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wi ndows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000dd

Если больше никаких проблем не возникает, то:

Создайте новую контрольную точку восстановления и очистите заражённую:

1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить

2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner

скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

если вы используете Firefox, нажмите Firefox - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли

если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли.

Для предотвращения заражения рекомендуется:
- не работать за компьютером с правами администратора
- не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендую использовать Firefox c плагином NoScript)
- регулярно устанавливать обновления windows и обновлять антивирусные базы.
- регулярно проверять систему антивирусными утилитами CureIT и AVPTool
1
0 / 0 / 0
Регистрация: 14.04.2010
Сообщений: 23
19.03.2011, 02:11  [ТС]
спасибо буду придерживаться рекомендаций.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
19.03.2011, 02:11

логи
и что дальше?

Логи
http://dump.ru/file/3986433 http://dump.ru/file/3986434 Я недавно создовал тему с просьбой помочь. Мне сказали выложить логи. Ну вот...

Логи
не устанавливаются антивирусы

Проверьте логи
Проверьте пожалуйста логи. При запуске лечащей утилиты AVZ, в окне, где она просит отключить временно антивирус, пишет не на русском...

Логи, win XP
Здравствуйте! Сделал все, что требуется в соответствии с https://www.cyberforum.ru/viruses/thread49792.html Изначально был вирус - типа...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
38
Ответ Создать тему
Новые блоги и статьи
Hyper-V: Компьютер должен поддерживать доверенный платформенный модуль 2.0.
Maks 31.08.2026
При установке Windows 11 на виртуальную машину Hyper-V 2-го поколения вылезла такая ошибка: Решение: в параметрах виртуальной машины, в разделе "Безопасность" (Security) активировать флаг. . .
Архитектура биовида Стива в Майнкрафте: Зачем бонобо кубический каннибализм
anaschu 30.08.2026
Кубический Вагинокапитализм в Minecraft: Математический инвариант ОДУ и рок Стивов-бонобо Главная задача разработанной «Модели Всего» — наглядно продемонстрировать наличие системной «судьбы». . .
Оттачиваю умение писать js программы.
russiannick 30.08.2026
Проектом выходного дня стало написание Книги шифров Виженера. Итогом стала версия 200, синий туман. Синий туман назван так, потому что замораживает текст под собой. Нажатие синих кнопок управляют. . .
мат медиц модель 30. презентация проекта
anaschu 27.08.2026
хоп хоп хоп хидахоп, а я кладую))
Как у меня протекала болезнь
zorxor 27.08.2026
Здравствуйте, друзья! Эта запись блога предназначена именно для вас - для моих дорогих друзей, которые знали меня лично. Чтобы ответить на вопрос - а что же со мной произошло на самом деле? Я учился. . .
Нашел вот забавное видео о измерениях. Лучшее что я видел на эту тему
kumehtar 26.08.2026
ILETXiw9bMQ Основная суть и тезисы по измерениям: 0D (Нулевое измерение): точка, не имеющая длины, ширины, высоты или объема. Объект не может перемещаться в 0D. 1D (Первое измерение):. . .
[EasyBuilder Pro] Памятка по разработке для панелей Weintek
ФедосеевПавел 26.08.2026
Памятка по разработке для панелей Weintek ВВЕДЕНИЕ Ранее, при реализации проектов основное внимание уделял разработке управляющей программы для контроллера, а панели оператора доставалось время. . .
Модель по догадкам
anaschu 25.08.2026
Прошло две недели. Я уже рассказывал, как разговаривал с сотрудниками у сортировки и как понял, что главная ветка — не про приёмку, а про отбор. Но тогда я думал, что понял механику. На этой неделе я. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru