Решена Без паники

alexmurphy

Активный пользователь
Сообщения
7
Симпатии
0
Баллы
381
#1
Доброго времени суток!
Неприятности начались, когда старший принёс на дисках аниме, которые были записаны на "не очень чистой" машине. При открытии диска(дисков) Каспер визжал и соответственно, был отключен/убран чтоб не мешал.
Винду Home Edition лиценз переустановил (SP2), обновил (SP3), логи в аттаче.
Спасибо.
 

Вложения

thyrex

Ассоциация VN/VIP
VIP
Сообщения
2,371
Симпатии
2,443
Баллы
593
#2
Возможно заражение файловым вирусом. Какой вирус находил антивирус до того, как его отключили?

Какие проблемы Вас беспокоят сейчас?

e:\Антивирус!!!\avz4\avz.exe проверьте на проверьте на virustotal. В случае появления сообщения, что файл уже проверялся, проверьте заново
Ссылку на результат проверки сообщите
 

akok

Команда форума
Администратор
Сообщения
15,634
Симпатии
12,671
Баллы
2,203
#5
Давайте для профилактики проведем таки эту процедуру. Если что-то обнаружится, сообщите пожалуйста.
 

alexmurphy

Активный пользователь
Сообщения
7
Симпатии
0
Баллы
381
#6
Давайте для профилактики проведем таки эту процедуру. Если что-то обнаружится, сообщите пожалуйста.
Результат - ноль

Добавлено через 3 минуты 34 секунды
Какой вирус находил антивирус до того, как его отключили?
Если бы знал (((, в отчетах Каспера вроде есть, как вывести?
 

akok

Команда форума
Администратор
Сообщения
15,634
Симпатии
12,671
Баллы
2,203
#7
Какая версия касперского?
 

akok

Команда форума
Администратор
Сообщения
15,634
Симпатии
12,671
Баллы
2,203
#9
Тогда так:

proxy.php?image=http%3A%2F%2Fi070.radikal.ru%2F1003%2F1b%2Fb42baff8a4aet.jpg&hash=1c0b08d0f3482b35a404a47385e923f6
 

alexmurphy

Активный пользователь
Сообщения
7
Симпатии
0
Баллы
381
#10
Спасибо, теперь буду знать
 

Вложения

akok

Команда форума
Администратор
Сообщения
15,634
Симпатии
12,671
Баллы
2,203
#11
Скачайте GMER по одной из указанных ссылок:
Gmer со случайным именем, Gmer в zip-архиве (перед применением распаковать в отдельную папку)
- Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.
 

akok

Команда форума
Администратор
Сообщения
15,634
Симпатии
12,671
Баллы
2,203
#13
Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
- скачайте ATF Cleaner или с зеркала, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
- если вы используете Opera, нажмите Opera - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли

Не вижу ничего вредоносного.
 

alexmurphy

Активный пользователь
Сообщения
7
Симпатии
0
Баллы
381
#14
Использую по умолчанию FireFox, но кнопка не активна. Установлена также Opera, используется иногда, при удалении "no files were removed".
 

akok

Команда форума
Администратор
Сообщения
15,634
Симпатии
12,671
Баллы
2,203
#15
Это не страшно.
 
Сверху Снизу