Понедельник, 20.05.2024, 08:09 Вы вошли как Гость Группа "Гости "
Антивирусное ПО - Страница 2 - Форум
Антивирусное ПО
MAD_MiR Дата: Четверг, 24.02.2011, 10:09 | Сообщение # 16
Форуман второй степени
Группа: Пользователи
Сообщений: 148
Награды:
1
Репутация:
3
Статус: Offline
Подскажите, пожалуйста. Почему Аваст какой-то странный? Один раз орал, что срок годности истекает, 3-4 дня не обновлялся, а потом опять заработал. Недавно так же было. 2 раза, кароч.
Сообщение отредактировал MAD_MiR - Четверг, 24.02.2011, 10:09
THRASHER Дата: Четверг, 24.02.2011, 10:16 | Сообщение # 17
Форуман Года-2011
Группа: Модераторы
Сообщений: 2787
Награды:
16
Репутация:
36
Статус: Offline
MAD_MiR, попробуй Comodo Antivirus Free. Тоже бесплатный, неплохой антивирь. Систему сильно не грузит, обновляется регулярно, единственный косяк - обновления много весят.
MAD_MiR Дата: Четверг, 24.02.2011, 10:32 | Сообщение # 18
Форуман второй степени
Группа: Пользователи
Сообщений: 148
Награды:
1
Репутация:
3
Статус: Offline
Да не, у меня если че есть антивирусник какой-то, который сразу был на внешнем жестком диске Тошиба, к-ой я купила. Тоже, говорят, типа хороший. Мне прост интересно, почему Аваст обманывает.
ЛевMeloПрав Дата: Воскресенье, 20.03.2011, 20:04 | Сообщение # 19
Озабоченный качок
Группа: Администраторы
Сообщений: 1697
Награды:
11
Репутация:
23
Статус: Offline
Сегодня еще раз убедился,что лучше Нода нет ничего.После сканирования Куреилтом и Майкрософт Секьуюрити он нашел еще 62 вируса
"Мечтайте так, словно вы будете жить вечно. Живите так, будто вы умрёте завтра..."
Tank Дата: Воскресенье, 20.03.2011, 20:29 | Сообщение # 20
Форуман-герой
Группа: Пользователи
Сообщений: 1183
Награды:
10
Репутация:
19
Статус: Offline
Огого. Гдк ж ты лазиешь...
ЛевMeloПрав Дата: Воскресенье, 20.03.2011, 20:43 | Сообщение # 21
Озабоченный качок
Группа: Администраторы
Сообщений: 1697
Награды:
11
Репутация:
23
Статус: Offline
Quote (Tank )
Гдк ж ты лазиешь...
в ЖЖ много вирусняка,плюс разное ПО,игры и прочие скаченные файлы
"Мечтайте так, словно вы будете жить вечно. Живите так, будто вы умрёте завтра..."
MAD_MiR Дата: Пятница, 25.03.2011, 15:46 | Сообщение # 22
Форуман второй степени
Группа: Пользователи
Сообщений: 148
Награды:
1
Репутация:
3
Статус: Offline
Помогите, пожалуйста! Мне дали флешку, там было несколько файлов. Когда ее вставила, заорал Аваст, некоторые файлы пропали. Они, действительно, удалились или это только мой комп их терь не видит? *ужасно боюсь*
THRASHER Дата: Пятница, 25.03.2011, 19:57 | Сообщение # 23
Форуман Года-2011
Группа: Модераторы
Сообщений: 2787
Награды:
16
Репутация:
36
Статус: Offline
А как именно заорал Аваст? Какие сообщения выдавал? Выполнял ли он "чистку" каких-то файлов? P.S: В любом случае, если нужные файлы удалились, восстановить их можно попробовать (если на флешку больше ничего не записывали и с неё ничего не удаляли). R-Studio поможет. Однако, не просто же так на них Аваст отреагировал, поэтому смысл их восстанавливать...
Dark_Moon1 Дата: Пятница, 25.03.2011, 20:19 | Сообщение # 24
Мисс Конгениальность
Группа: Пользователи
Награды:
30
Репутация:
26
Статус: Offline
Аваст, подозрительные файлы, должен открывать, в так называемой, "песочнице", но при этом об уничтожении файлов, речи не ведёт. Я ж говорю, что наверное MP-4 порнуху хотела посмотреть.
Забанена за многочисленные нарушения правил форума
Прохожая Дата: Четверг, 07.04.2011, 23:59 | Сообщение # 25
Неконтролируемый модератор)).
Группа: Администраторы
Сообщений: 1569
Награды:
18
Репутация:
39
Статус: Offline
Господа, прошу помочь. Кажется, я какой-то вирь схватила, который имитирует заполнение диска ЦЭ. Антивирь его не ловит. Пишет - не могу проверить, диск заполнен. Приходится пока с убунты сидеть. Надеюсь на помощь).
THRASHER Дата: Пятница, 08.04.2011, 09:29 | Сообщение # 26
Форуман Года-2011
Группа: Модераторы
Сообщений: 2787
Награды:
16
Репутация:
36
Статус: Offline
Прохожая , скачай эту софтину и запусти. После запуска: 1) В нижней части окна щёлкни на кнопке Main Menu ; 2) В появившемся окне щёлкни Do a system scan and save a logfile ; 3) Полученный лог отправь мне.
Прохожая Дата: Суббота, 09.04.2011, 00:13 | Сообщение # 27
Неконтролируемый модератор)).
Группа: Администраторы
Сообщений: 1569
Награды:
18
Репутация:
39
Статус: Offline
Вот.
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 0:13:00, on 09.04.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C :\WINDOWS\system32\svchost.exe C:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\LoviVkontakte\VkontakteService.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\atwtusb.exe C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\igfxsrvc.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\atwtusb.exe C:\WINDOWS\system32\igfxpers.exe C:\WIN DOWS\RTHDCPL.EXE C:\program files\punto switcher\ps.exe C:\program files\VolumeControl\volume.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\Winamp\winampa.exe C:\WINDOWS\system32\WTMKM.exe C:\Program Files\LoviVkontakte\lovivkontakte.exe C:\Program Files\Microsoft Security Client\msseces.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\DAEMON Tools Lite\DTLite.exe C:\Program Files\uTorrent\utorrent.exe C:\Documents and Settings\Admin\Application Data\QipGuard\QipGuard.exe C:\Program Files\Opera\opera.exe D:\QIP Infium\infium.exe D:\Сетапы\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qip.ru R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.qip.ru R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.qip.ru/ie R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.qip.ru R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://qip.ru R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.qip.ru/ie R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = vkontakte.ru;www.vkontakte.ru;vk.com;www.vk.com R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки R3 - URLSearchHook: QIPBHO Class - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll R3 - URLSearchHook: (no name) - - (no file) R3 - URLSearchHook: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files\BS_Player\tbBS_1.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: flashget2 urlcatch - {1F364306-AA45-47B5-9F9D-39A8B94E7EF1} - C:\Program Files\FlashGet Network\FlashGet universal\ComDlls\bhoCATCH.dll O2 - BHO: QipLI - {6B5863A0-C43F-4C0A-982B-CC0E9125783F} - C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\qstatsrv.dll (file missing) O2 - BHO: QIPBHO - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll O2 - BHO: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files\BS_Player\tbBS_1.dll O3 - Toolbar: Яндекс.Бар - {91397D20-1446-11D4-8AF4-0040CA1127B6} - C:\Program Files\Yandex\YandexBarIE\yndbar.dll O3 - Toolbar: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files\BS_Player\tbBS_1.dll O3 - Toolbar: MyPlayCity.Бар - {EDF7BDB3-F1D6-4b9f-8E93-742A4D9443FC} - C:\Program Files\MyPlayCity\MyPlayCityBarIE\MyPlayCityBar.dll O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [Punto Switcher] C:\program files\punto switcher\ps.exe O4 - HKLM\..\Run: [VolumeControl] C:\program files\VolumeControl\volume.exe O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe O4 - HKLM\..\Run: [MacrokeyManager] WTMKM.exe O4 - HKLM\..\Run: [LoviVkontakte] C:\Program Files\LoviVkontakte\lovivkontakte.exe O4 - HKLM\..\Run: [MSC] "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\utorrent.exe" O4 - HKCU\..\Run: [QIP Internet Guardian] C:\Documents and Settings\Admin\Application Data\QipGuard\QipGuard.exe O4 - HKUS\S-1-5-19\..\Run: [LinkDel] linkdel.cmd (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-19\..\RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [LinkDel] linkdel.cmd (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-20\..\RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\Run: [LinkDel] linkdel.cmd (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [LinkDel] linkdel.cmd (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User 'Default user') O8 - Extra context menu item: &Download All by FlashGet - C:\Program Files\FlashGet Network\FlashGet universal\ComDlls\Bhoall.htm O8 - Extra context menu item: &Download by FlashGet - C:\Program Files\FlashGet Network\FlashGet universal\ComDlls\Bholink.htm O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: QIP Infium - {1EF681F7-A04B-4D6D-9012-A307CCA55610} - D:\QIP Infium\infium.exe (HKCU) O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O22 - SharedTaskScheduler: Предзагрузчик Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Демон кэша категорий компонентов - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\system32\imapi.exe O23 - Service: LoviVkontake Service (LoviVkontakteService) - Zeyfman Genady - C:\Program Files\LoviVkontakte\VkontakteService.exe O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe O23 - Service: WTService - Unknown owner - C:\WINDOWS\system32\atwtusb.exe
-- End of file - 8045 bytes
THRASHER Дата: Суббота, 09.04.2011, 09:12 | Сообщение # 28
Форуман Года-2011
Группа: Модераторы
Сообщений: 2787
Награды:
16
Репутация:
36
Статус: Offline
Прохожая , Tabled HID не устанавливала прогу? Она для графического планшета вроде. Заархивируй файл "C:\WINDOWS\system32\atwtusb.exe" в ZIP-архив и вышли мне на почту shadow-th@mail.ru
Сообщение отредактировал THRASHER - Суббота, 09.04.2011, 10:05
Прохожая Дата: Суббота, 09.04.2011, 12:56 | Сообщение # 29
Неконтролируемый модератор)).
Группа: Администраторы
Сообщений: 1569
Награды:
18
Репутация:
39
Статус: Offline
Да, устанавливала. Это действительно софт для планшета. Файл отправила. Диск С немного освободила, там теперь гига 4 свободных есть, но Дьябла моя тормозит. Раньше такого не было.
THRASHER Дата: Суббота, 09.04.2011, 14:00 | Сообщение # 30
Форуман Года-2011
Группа: Модераторы
Сообщений: 2787
Награды:
16
Репутация:
36
Статус: Offline
Присланный файл проверил, всё норм. Есть подозрения насчёт "c:\windows\system32\wtmkm.exe". Попробуй проверь его здесь . Кстати, антивирь какой-нибудь установлен в системе? Базы свежие?
Наш Уютный Чат
-- 15 сек 30 сек 1 мин 2 мин