Показать полную графическую версию : [Решена] Все ли у меня в порядке?
Друг пожаловался, что после установки одного софта у него начались проблемы. Удалил, проблемы остались. Я решил у себя посмотреть на VMware. В Comodo Firewall нажимал Разрешить.
После удаления, что я тестил, заметил, что у меня какие-то проблемы начались. Крэш драйвера nvidia произошел сбой у него, что с игры выкинуло.
Посмотрел в Killswitch на реальном компе - там оказалось этот софт, что я тестил, но в установках программ его нету.
В AVZ пофиксил:
Тайм-аут завершения служб находится за пределами допустимых значений
С чем тайм-аут связан? Да, я изменял настройки ухода в спящий режим (надо было), потом вернул все обратно. Странно, что AVZ выдал про тайм-аут.
Гляньте, плиз...
Лог RSIT (http://filesmelt.com/dl/log35.txt) не прикрепляется.
AdwCleaner - ничего не нашел.
Вот (http://filesmelt.com/dl/Kies_Air.7z) пак скринов алертов в песочнице. Их 50. Может будет проще определить.
Katharsis
12-10-2013, 14:45
Проблемы на гостевых системах решаются при помощи возврата на снапшот, сделанный предварительно.
для изучения файла установите себе например sandboxIE + Buster Sandbox Analyzer (http://www.sandboxie.com/phpbb/viewtopic.php?t=6557) или пользуйтесь онлайн сервисами (онлайн-песочница (http://anubis.iseclab.org/), вирустотал (https://www.virustotal.com) и т. д. - их много)
сюда вы обратились не по адресу
Я выложил в посте вверху с ссылкой
Katharsis
12-10-2013, 15:24
ответ смотрите выше
А в логах как вообще - чисто?
Если да, тогда отмечайте решенной.
Просто, когда увидел на реальной, то возникли подозрения, поэтому решил провериться.
Katharsis
12-10-2013, 15:50
не смотрел, т к помощь в лечении вам не нужна, а для исследования файлов применяют другие методы (я вам некоторые из них перечислил).
поэтому решил провериться. »
Проблемы на гостевых системах решаются при помощи возврата на снапшот, сделанный предварительно. »
Отметить тему решенной можете вы сами.
не смотрел, т к помощь в лечении вам не нужна
Я пришел сюда проверится, чтобы быть уверенным, что у меня чисто на реальном компе. Т.к. был удивлен, обнаружив программу-папку на реальном компе.
а для исследования файлов применяют другие методы
Про это я знаю.
Katharsis
12-10-2013, 16:07
у вас логи сделаны с гостевой системы?
Katharsis
12-10-2013, 16:18
в этих логах ничего плохого нет. для полноты картины сделайте еще такой:
Скачайте Malwarebytes' Anti-Malware (http://malwarebytes.org/mbam-download-exe-random.php) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет найдено, НИЧЕГО НЕ УДАЛЯЙТЕ САМОСТОЯТЕЛЬНО !!!
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно (http://data.mbamupdates.com/tools/mbam-rules.exe).
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC