• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена Подозрение на вирус/вредоносное ПО. Друзья, я слишком мнительный или есть угроза?

Статус
В этой теме нельзя размещать новые ответы.

_Vladimir

Активный пользователь
Сообщения
46
Реакции
5
Баллы
398
Security Check by glax24 version 0.1.6.54 rc1
WebSite: www.safezone.cc
DataLog 16.03.2013 11:16:58
Program directory: C:\Users\Mr. George\AppData\Local\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: False
XML File - VersionLocal=3.1
Drive C:\ FS: NTFS Capacity: (108.3 Gb) Used: (84.1 Gb) Free: (24.2 Gb)
__________________________________________________

WIN_7(6.1) Build 7601 (x64) Professional Lang: English(0409)
Installation Date OS: 14.04.2012 04:46:05
LicenseStatus: Windows(R) 7, Professional edition The machine is permanently activated.
Service Pack 1
Internet Explorer 9.10.9200.16521 [+]
-------------Windows------------------------------
UAC ENABLED
Automatic download and scheduled installation
Date install updates: 2013-03-15 06:34:14
Windows Update (wuauserv) - The service is running
Security Center (wscsvc) - The service is running
-------------Antivirus_WMI------------------------
Microsoft Security Essentials
On Access scanning disabled
-------------Firewall_WMI-------------------------
-------------AntiSpyware_WMI----------------------
Windows Defender
Microsoft Security Essentials
-------------AntiVirusFirewallInstall-------------
Microsoft Security Essentials v.4.2.223.1
-------------OtherUtilities-----------------------
Malwarebytes Anti-Malware, версия 1.70.0.1100 v.1.70.0.1100
TuneUp Utilities
-------------AppleProduction----------------------
Bonjour v.3.0.0.10
QuickTime v.7.73.80.64
Служба Bonjour (Bonjour Service) - The service is running
-------------AdobeProduction----------------------
Adobe Flash Player 11 ActiveX v.11.6.602.180 [+]
Adobe Flash Player 11 Plugin v.11.6.602.180 [+]
-------------Browser------------------------------
Mozilla Firefox 19.0.2 (x86 ru) v.19.0.2 [+]
-------------RunningProcess-----------------------
C:\Program Files (x86)\Mozilla Firefox\firefox.exe v.19.0.2.4814
-------------EndLog-------------------------------

Добавлено через 4 минуты 18 секунд
>>> скачайте и установите все обновления по ссылкам >>>

речь идет об обновлениях системы и прочее??? или я чего то не понимаю..
 

_Vladimir

Активный пользователь
Сообщения
46
Реакции
5
Баллы
398
ну как можно назвать систему чистой, если MBAM показывает следующее:
 

Вложения

  • Безымянный рисунок.jpg
    Безымянный рисунок.jpg
    33.6 KB · Просмотры: 8

shestale

Ассоциация VN/VIP
Преподаватель
Сообщения
9,705
Реакции
4,655
Баллы
753

_Vladimir

Активный пользователь
Сообщения
46
Реакции
5
Баллы
398
понял.
Неужели вы хотите мне сказать что на моем компьютере ничего серьезного???
И что мне делать дальше??
 

shestale

Ассоциация VN/VIP
Преподаватель
Сообщения
9,705
Реакции
4,655
Баллы
753
У вас чисто.
1. очиска дисков. Пуск - Программы – Стандартные – Служебные – Очистка диска. Очистите временные файлы и корзину. Для очистки ненужных записей в реестре можете использовать Ccleaner в автоматическом режиме, перед удалением чего либо из реестра необходимо создавать резервные копии.

2. проверка дисков. пуск - выплонить - впишите:
нажать enter. Проверка системного диска будет выполнена перед следующей загрузкой системы.

3. проверка целостности системных файлов.
пуск - выполнить - cmd (для Win vista и 7 - от имени администратора), команда:
нажать enter. Может потребоваться диск с дистрибутивом (чаще всего для windows XP - диск требуется).
Результат проверки на Win 7 сохраняется в файле %windir%\Logs\CBS\CBS.log

4. дефрагментация дисков. Пуск - программы- стандартные - служебные -дефрагментация.

5. очистка автозагрузки. пуск - выплонить - вписать команду: msconfig, перейти на вкладку "автозагрузка" отметить те программы, которыми не пользуетесь постоянно, но только те, которые знаете.

6. откройте папку C:\Windows\prefetch удалите файлы из этой папки, кроме Layout.ini - это немного ускорит загрузку.

Добавтье в реестр:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters]
"EnablePrefetcher"=dword:00000003
Скопируйте этот текст в болкнот, сохраните под любым именем с расширением .reg , дважды кликните по файлу и подтвердите добавление. При этом служба "планировщик заданий" должна быть запущена.

Для windows vista и 7

настройте работу распределителя памяти SuperFetch. В этом примере установлено значение параметра EnableSuperfetch - включать, когда запущены программы:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters]
"EnableSuperfetch"=dword:00000001
Скопируйте этот текст в болкнот, сохраните под любым именем с расширением .reg , дважды кликните по файлу и подтвердите добавление.

Также можете попробовать подставить другое значение и проверить работу:

dword:00000000 - полностью отключить Superfetch
dword:00000001 - включить Superfetch тогда, когда запущены программы
dword:00000002 - включить Superfetch при загрузке
dword:00000003 - включить Superfetch везде

Использование технологии ReadyBoost.

При замедлении работы компьютера из-за недостатка оперативной памяти, ReadyBoost позволит компенсировать это за счет использования свободного пространства на USB-накопителях (флеш картах).

Подходящий накопитель должен быть не менее 1 Гб объемом, оптимально - в 1-2 раза больше обьема опреативки и поддерживать стандарт USB 2.0-3.0. Скорость чтения с устройства должна быть не менее 2,5 Мб/с информации блоками по 4кб, скорость записи 1,75 Мб/с блоками по 512кб. Сейчас выпускаются специально приспособленные под это дело накопители с надписью на упаковке "ReadyBoost Compatible". Обновременно в режиме ReadyBoost могут работать до восьми устройств.

Если на компьютере установлен твердотельный жесткий диск (SSD) или обьем опреативной памяти превосходит нужды системы и программ - ReadyBoost не даст прироста производительности.

Чтобы задействовать ReadyBoost, после подключения флешки в окне автозапуска выберите пункт "Ускорить работу системы". Если окно не открылось - в свойствах накопителя есть вкладка "ReadyBoost", откуда есть доступ к настройкам. Опция "использовать это устройство" позволит вручную установить объем, который будет использоваться в качестве дополнительной памяти. Для хранения файлов эта часть диска использоваться не будет. Если выбрать опцию "Предоставлять это устройство для технологии ReadyBoost" - будет задействовано все свободное пространство.

Чтобы отключить ReadyBoost нужно отметить опцию "Не использовать это устройство".
 

_Vladimir

Активный пользователь
Сообщения
46
Реакции
5
Баллы
398
>>> откройте папку C:\Windows\prefetch удалите файлы из этой папки, кроме Layout.ini - это немного ускорит загрузку >>>
сделал скрин, неужели папка ReadyBoost тут лишняя??
У меня SSD + 8gb оперативки

И еще, зачем все это делать вручную, когда TuneUp может все это сделать автоматом??

Пожалуйста, дайте развернутый ответ по моей системе, для меня это важно
 

Вложения

  • Untitled.jpg
    Untitled.jpg
    34.6 KB · Просмотры: 7

_Vladimir

Активный пользователь
Сообщения
46
Реакции
5
Баллы
398
и кстати, как мне делать такие же симпатичные вложения как эти??
 

Вложения

  • Безымянный рисунок.png
    Безымянный рисунок.png
    14.8 KB · Просмотры: 7

shestale

Ассоциация VN/VIP
Преподаватель
Сообщения
9,705
Реакции
4,655
Баллы
753
И еще, зачем все это делать вручную, когда TuneUp может все это сделать автоматом??
Такие программы как раз и могут мешать правильной работе системы.
Пожалуйста, дайте развернутый ответ по моей системе, для меня это важно
Извините, но я уже дал все что считаю необходимым. Если у вас остались еще вопросы, то это не связано с вирусами.
и кстати, как мне делать такие же симпатичные вложения как эти??
Вы это о чем, не понял вопроса.
 

_Vladimir

Активный пользователь
Сообщения
46
Реакции
5
Баллы
398
Вы это о чем, не понял вопроса.

Как удается запостить на форум сообщение с содержанием как в текстовом блокноте и возможностью скроллинга?? Вы это делаете, а я не знаю как...


Ответьте пожалуйста:
>>> откройте папку C:\Windows\prefetch удалите файлы из этой папки, кроме Layout.ini - это немного ускорит загрузку >>>
сделал скрин, неужели папка ReadyBoost тут лишняя??
У меня SSD + 8gb оперативки
 

shestale

Ассоциация VN/VIP
Преподаватель
Сообщения
9,705
Реакции
4,655
Баллы
753
Вы это делаете, а я не знаю как...
Расширенный режим - тэг Цитата, при большом сообщении скролинг появится автоматически.
неужели папка ReadyBoost тут лишняя??
http://ru.wikipedia.org/wiki/ReadyBoost

Попробуйте создать тему в этом разделе, системщики еще посмотрят вашу систему.
 
Последнее редактирование:

_Vladimir

Активный пользователь
Сообщения
46
Реакции
5
Баллы
398
и последнее,
MBAM показал мне эту картину, что неужели глядя на неё можно сказать что система чиста?
 

Вложения

  • Безымянный рисунок.jpg
    Безымянный рисунок.jpg
    33.6 KB · Просмотры: 10

shestale

Ассоциация VN/VIP
Преподаватель
Сообщения
9,705
Реакции
4,655
Баллы
753
Ни чего не видно, мелко очень. Выложите лог, посмотрим.
 

shestale

Ассоциация VN/VIP
Преподаватель
Сообщения
9,705
Реакции
4,655
Баллы
753
_Vladimir, вы что издеваетесь или не читаете рекомендации, что же вы так...?
Я вам уже писал здесь и повторил здесь.
 

_Vladimir

Активный пользователь
Сообщения
46
Реакции
5
Баллы
398
извините за дотошность! я просто сам не верю что всего лишь с использованием базового антивируса microsoft security essentials в течении целого года почти ничего страшного на РС не будет
 

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
12,702
Реакции
5,982
Баллы
1,008
главный антивирус это прокладка между стулом и монитором. ;)
 

_Vladimir

Активный пользователь
Сообщения
46
Реакции
5
Баллы
398
в течении этого года я просто соблюдал основы осторожности и был внимателен в сети. Все. Ничего больше!
Очень рад этому факту :)

Делаю вывод: если с головой все в порядке - то можно жить без антивируса??
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу