PDA

Показать полную графическую версию : [решено] Прошу помощи по устранению проблемы ПО


Страниц : 1 [2] 3

Sandor
16-12-2014, 16:04
А первый сохранился? Если не пустая папка, отправьте.

swetta
16-12-2014, 16:16
PUP.Optional.SearchQu, HKU\S-1-5-21-1482476501-1409082233-1801674531-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{99079A25-328F-4BD4-BE04-00955ACAA0A7}, , [8bf7fc67eb91c472ce50b42307fb7e82],

Для удаление - на указанной строке оставьте галку , а с других снимите .

Сделать это невозможно. Возле этих строк никаких галок нет, есть выпадающее меню, но там нет пункта удалить (есть такие пункты: игнорировать раз, карантина, добавить исключение)

Как правильно поступить?

во вложениях папка ZOO первая

Sandor
16-12-2014, 16:22
карантина »
т.е. поместить в карантин.

swetta
16-12-2014, 16:38
В карантине, готово.
Что делать с предыдущими моими косяками?

Sandor
16-12-2014, 16:43
во вложениях папка ZOO первая »
Где вложение, не вижу)

swetta
16-12-2014, 17:11
Извиняюсь, папка вложений была полной и не добавилось последнее

Sandor
16-12-2014, 17:15
Войдите в эту папку и переименуйте файл HD_1.4.1.6.EXE._675B7AF858176306B111A45BA63947AD56C72A12 в HD_1.4.1.6.EXE

Теперь, повторите образ автозапуска в uVS:
Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
!!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
Дождитесь окончания работы программы и прикрепите лог к посту в теме.
!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
Подробнее читайте в руководстве Как подготовить лог UVS (http://safezone.cc/threads/14508/#post-79351)

swetta
16-12-2014, 17:43
Войдите в эту папку и переименуйте файл HD_1.4.1.6.EXE._675B7AF858176306B111A45BA63947AD56C72A12 в HD_1.4.1.6.EXE

В какую? в ZOO? Это архив.zip? при распаковке требует пароль, которого я не знаю.

Войдите в эту папку и переименуйте файл HD_1.4.1.6.EXE._675B7AF858176306B111A45BA63947AD56C72A12 в HD_1.4.1.6.EXE

В какую? в ZOO? Это архив.zip? при распаковке требует пароль, которого я не знаю.

Sandor
16-12-2014, 17:51
У вас ведь должна быть папка ZOO_2014-12-15_17-06-33

swetta
16-12-2014, 17:56
да, есть, стереть в блокноте и сохранить?

Sandor
16-12-2014, 17:57
Нет, в проводнике, щелкните правой кнопкой на файле, в контекстном меню выберите Переименовать

regist
16-12-2014, 18:34
Свежий образ автозапуска uVS сделайте.
А нужный вам файл можете скачать здесь (http://rghost.ru/59710464) (он в архиве без пароля).

swetta
16-12-2014, 19:11
Свежий образ автозапуска uVS

образ автозапуска uVS

swetta
16-12-2014, 19:16
образ автозапуска uVS

Sandor
17-12-2014, 08:59
В логе чисто. Если проблема устранена:

Выполните скрипт в AVZ (http://forum.oszone.net/post-1430637-4.html) при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else
begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath)
else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.


Рекомендации после лечения. (http://forum.oszone.net/post-1838507-9.html)

swetta
17-12-2014, 09:20
Уязвимости не найдены, но восстановление системы не запускается (открывается просто белое окно и ничего не происходит)

Sandor
17-12-2014, 11:25
Скачайте утилиту MiniToolBox (http://safezone.cc/resources/minitoolbox.42/download?version=52) и сохраните на рабочем столе.
Запустите при подключённом интернете, отметьте следующие пункты:


Список настроек прокси Internet Explorer
Список настроек прокси Firefox
Список из файла Hosts
Список настроек IP
Список настроек Winsock
Список последних 10 записей журнала событий
Список установленных программ
Только проблемных
Список юзеров, разделов и размера памяти
Список дампа памяти
список точек восстановления



и нажмите Старт.

После завершения сбора информации откроется отчет Result.txt, прикрепите его к своему сообщению. Если вы закрыли отчет утилиты, он будет находиться в той же папке, откуда была запущена утилита.

swetta
17-12-2014, 11:52
отчет Result.txt

Sandor
17-12-2014, 12:29
Точки восстановления у Вас есть. Проверьте не отключено ли:

swetta
17-12-2014, 13:51
Не могу проверить, захожу в пуск- программы - стандартные - служебные - восстановление системы и вижу такую картину
http://s012.radikal.ru/i320/1412/bc/4a8a11b2132f.png




© OSzone.net 2001-2012