Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Рекомендуемые сообщения

Проверьте пож Логи

Открываю новую тему из "старой" Замучало сообщение "Потенциально опасное ПО Invared"

Один процесс пытается внедриться в другой что делать? Как этого звря убить??? :)

Invader_920.JPG

hijackthis_1.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

post-67429-1210756293_thumb.jpg

hijackthis_1.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

beginSearchRootkit(true, true);SetAVZGuardStatus(true);QuarantineFile('D:\WINDOWS\System32\ElkCtrl.exe','');QuarantineFile('D:\WINDOWS\System32\LVCOMSX.EXE','');QuarantineFile('D:\WINDOWS\system32\kavo.exe','');DeleteFile('D:\WINDOWS\system32\kavo.exe');BC_ImportALL;ExecuteRepair(6);ExecuteRepair(8);BC_Activate;ExecuteSysClean;RebootWindows(true);end.

После выполнения скрипта компьютер перезагрузится.

beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end.

Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@)

Пофиксить в HijackThis следующие строчки

	O20 - Winlogon Notify: reset5 - D:\WINDOWS\SYSTEM32\reset5.dll 

Повторите лог

virusinfo_syscheck

В данном случае можно нажать разрешить Касперский ругается на драйвер мыши.

Ссылка на комментарий
Поделиться на другие сайты

Подскажите а как это профисить...

Пофиксить в HijackThis следующие строчки

Код O20 - Winlogon Notify: reset5 - D:\WINDOWS\SYSTEM32\reset5.dll

Я видимо еще не все понимаю...

Я думаю это не драйвер мыши а скорее всего камеры на БУКе

i

Уведомление:

Не надо больших цитат....смысл сообщения теряется

Изменено пользователем akoK
Ссылка на комментарий
Поделиться на другие сайты

Подскажите а как это профисить...

Пофиксить в HijackThis следующие строчки

Я видимо еще не все понимаю...

Как фиксить подробно объяснено здесь. Надо бы это в правила подраздела добавить.

Ссылка на комментарий
Поделиться на другие сайты

Надо бы это в правила подраздела добавить

Вечером добавлю в FAQ или правила.

Получил карантин там чисто.

В логах тоже чисто, какие еще проблемы?

Изменено пользователем akoK
Ссылка на комментарий
Поделиться на другие сайты

Вечером добавлю в FAQ или правила.

Получил карантин там чисто.

В логах тоже чисто, какие еще проблемы?

замучала эта приблуда "Потенциально опасно ПО Invader...

Процесс.... пытается внедриться в процесс....

Как с ним бороться??? :blush2:

Ссылка на комментарий
Поделиться на другие сайты

Посмотреть, что за процес, если он легитивный, то создать разрешающее правило. Проактивка балует и пока не пройдет цикл обучения она будет реагировать почти на все.

Изменено пользователем akoK
Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...