Drweb md
Author: k | 2025-04-24
Packages Dr.Web for UNIX File Servers consists of the following packages: Package Contents drweb-bases Virus database files drweb-boost Boost libraries drweb-clamd Files o. drweb Dr.Web ConfigD Files. drweb-configure. Files of auxiliary tool for Dr.Web for UNIX File Servers configuration. drweb-ctl. Dr.Web Ctl files. drweb-documentation. Dr.Web for UNIX products documentation files in HTML format. drweb-engine. Dr.Web Virus-Finding Engine scan engine files. drweb-esagent. Files of the Dr.Web ES Agent component. drweb
DrWeb/README.md at main vilenan/DrWeb - GitHub
Anti new virus,troj...Quick Heal Total Security 9.0screenshot | size: 17.55 MB | price: $52 | date: 4/27/2007Complete Internet Protection for your PC...automatically removing viruses and sp...NetQin Mobile Anti-virus 3.2screenshot | size: 2.44 MB | price: $0 | date: 5/21/2010...NetQin Mobile Anti-virus Complete protection against viruses, malware and spyware Version: NetQin Mobile Anti-vir...AppGuard 1.2.7screenshot | size: 8.93 MB | price: $24.95 | date: 7/17/2009...Stops NEW virus, worms, Trojans, and other zero-day malware. Anti-Virus/Spyware only stops OLD malware, or 45% of attacks. Added to any Anti-Vir...SafenSec Personal 3.5screenshot | size: 74.25 MB | price: $29.33 | date: 11/10/2009...Anti-virus hasn’t changed in 20 years. But the threats have. And they’re too much for signature-based anti-vir...NETGATE Internet Security 4.0.405screenshot | size: 54.27 MB | price: $49.95 | date: 3/18/2009...ts, including spyware, viruses, adware, trojans, worms, rootkits, phishing, spam and hackers consisting of anti-mal...DrWeb Anti-Virus Home Edition 4.29cscreenshot | size: 3.56 MB | price: $24.95 | date: 6/23/2003...DrWeb? Anti-Virus, Home Edition is customized to work on home computers, running under Windows 95/98/Me/NT/2000/XP. Dr.Web? Anti-Vir...Anti-Trojan Shield 1.0.0.16screenshot | size: 3.27 MB | price: $29.95 | date: 3/13/2003...s, computer worms, and viruses completely. Very good results are achieved through the use of a huge Trojan/virus/worm definitions database, which is updated on a weekly basis. Friendly interface helps to scan, find, and remove Trojans or well-known viruses wit...Anti Spam Suite by Vanquish 4.0screenshot | size: 1.56 MB | price: $34.95 | date: 2/25/2004...Stops email spam, viruses and identity theft attempts. The only Anti Spam with advanced self-learning technology. Prevent junk email, image spam, viruses, spy...TRVProtect 7.2screenshot | size: 26.67 MB | price: $48 | date: 10/7/2005...oftware, is a powerful anti virus and anti spyware protection system. Trend Micro's OfficeScan is normally reserved to protect Corporate computers, but TRV Security offers this excellent service for your Home or office
drweb/README.md at main PchelaMaya/drweb - GitHub
#1 Tychka Newbie Posters 21 Сообщений: Отправлено 11 Январь 2025 - 22:27 Начал сканирование, вылетела ошибка, почитал другие тикеты, сделал через программу папку. Помогите пожалуйста, похоже словил вирус. Наверх #2 Dr.Robot Dr.Robot Poster Helpers 3 318 Сообщений: Отправлено 11 Январь 2025 - 22:27 1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,Вам необходимо кроме описания проблемы приложить к письму логи работы двух программ - сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), DrWeb SysInfo. Дождитесь окончания работы сканера Dr. Web или CureIt!, прежде, чем запускать DrWeb SysInfo. Без логов помочь Вам не сможет даже самый квалифицированный специалист. Так как логи могут иметь большой объём, превышающий ограничения форума, то рекомендуем закачать их на какой-нибудь файлообменник, а на форуме указать ссылку.2. Если у Вас зашифрованы файлы,Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web, у которых на момент заражения была установлена актуальная коммерческая лицензия Dr.Web Security Space или Dr.Web Enterprise Security Suite.Что НЕ нужно делать:- лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;- переустанавливать операционную систему;- менять расширение у зашифрованных файлов;- очищать папки с временными файлами, а также историю браузера;- использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из "Аптечки сисадмина" Dr. Web;- использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.Что необходимо сделать:- прислать в вирусную лабораторию Dr. Web несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба - это номер Вашего запроса, содержащий строку вида [drweb.com #3219200]; Наверх #3 Tychka Tychka Newbie Posters 21 Сообщений: Отправлено 11 Январь 2025 - 22:31 1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,Вам необходимо кроме описания проблемы приложить к письму логи работы двух программ - сканера Dr. Web (или CureIt!, если антивирусDrWeb/README.md at master AlexWoIf/DrWeb - GitHub
2.55 (8 replies) Microsoft Antispyware included with UBCD? (8 replies) IDSuite (6 replies) ADSL Modem Drivers (6 replies) key-logger (2 replies) X-Setup Pro (3 replies) USB Support (2 replies) How to add old Microsoft stuff (3 replies) Adding AVG anitvirus software (4 replies) link to free software (1 replies) disk check problem (3 replies) Request: FTP server (6 replies) DigiWiz visit SteelTrepid?? (8 replies) DrWeb Antivirus CureIT (2 replies) Root Kit Identifier (17 replies) Trace (0 replies) Raw Copy (0 replies) Messenger (3 replies) Xampp and SNORT (1 replies) AVM Card (4 replies) Screen Saver+Turn Off Monitor+Password (0 replies) AnalogX NetStat Live (1 replies) Winbios V1.2 (2 replies) New bootloader image (5 replies) Plugin (6 replies) About new sysclean.cmd (4 replies) Avast! Virus Cleaner (5 replies) Data recovery (yes, even from Raid!) (2 replies) Ability to have UBCD4Win look for external progs? (8 replies) How to use the Malware Tools on cd? (2 replies) Norton commander clone (5 replies) UltraReader (9 replies) GMailFS (2 replies) CPU-Z (1 replies) UBCD4Win dressed to kill. (11 replies) Samurize (3 replies) This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here. Invision Power Board © 2001-2006 Invision Power Services, Inc.. Packages Dr.Web for UNIX File Servers consists of the following packages: Package Contents drweb-bases Virus database files drweb-boost Boost libraries drweb-clamd Files o. drwebdrweb/README.md at master malice-plugins/drweb GitHub
Dr. Web не установлен на Вашем ПК), DrWeb SysInfo. Дождитесь окончания работы сканера Dr. Web или CureIt!, прежде, чем запускать DrWeb SysInfo. Без логов помочь Вам не сможет даже самый квалифицированный специалист. Так как логи могут иметь большой объём, превышающий ограничения форума, то рекомендуем закачать их на какой-нибудь файлообменник, а на форуме указать ссылку.2. Если у Вас зашифрованы файлы,Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web, у которых на момент заражения была установлена актуальная коммерческая лицензия Dr.Web Security Space или Dr.Web Enterprise Security Suite.Что НЕ нужно делать:- лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;- переустанавливать операционную систему;- менять расширение у зашифрованных файлов;- очищать папки с временными файлами, а также историю браузера;- использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из "Аптечки сисадмина" Dr. Web;- использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.Что необходимо сделать:- прислать в вирусную лабораторию Dr. Web несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба - это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];Вот файлы из прогаммы Наверх #4 Alexander007 Alexander007 Foreign Doctor Posters 1 914 Сообщений: Отправлено 11 Январь 2025 - 22:33 Добавь пожалуйста FRST и Addiction. Global Malware Hunting. Наверх #5 Tychka Tychka Newbie Posters 21 Сообщений: Отправлено 11 Январь 2025 - 22:34 Добавь пожалуйста FRST и Addiction.Подскажите пожалуйста как это сделать, я запустил программу и нажал сформировать отчет, все правильно сделал? Наверх #6 Alexander007 Alexander007 Foreign Doctor Posters 1 914 Сообщений: Отправлено 11 Январь 2025 - 22:38 Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.Нажмите кнопку Сканировать.После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в тойdrweb/NOTES.md at master malice-plugins/drweb GitHub
McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\Program Files\mcafee.com\personal firewall\MPFService.exeO23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exeO23 - Service: Softex OmniPass Service (omniserv) - Unknown owner - C:\Program Files\Softex\OmniPass\Omniserv.exeO23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe --End of file - 10153 bytes 0 Back to top --> #20 don77 Posted 08 July 2007 - 06:02 PM don77 Malware Expert Retired Staff 18,526 posts Lets change up a bit Download Dr.Web CureIt to the desktop:ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exeDoubleclick the drweb-cureit.exe file and Allow to run the express scanThis will scan the files currently running in memory and when something is found, click the yes button when it asks you if you want to cure it. This is only a short scan.Once the short scan has finished, mark the drives that you want to scan.Select all drives. A red dot shows which drives have been chosen.Click the green arrow at the right, and the scan will start.Click 'Yes to all' if it asks if you want to cure/move the file.When the scan has finished, in the menu, click file and choose save report listSave the report to your desktop. The report will be called DrWeb.csvClose Dr.Web Cureit.That log is clean lets see a log from another user on this machine how many are there ? 0 Back to top --> #21 bnr101 Posted 08 July 2007 - 06:18 PM Thankfully just 1, here is the log for the account:Logfile of HijackThis v1.99.1Scan saved at 8:14:19 PM, on 7/8/2007Platform: Windows XP SP1 (WinNT 5.01.2600)MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)Running processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\system32\spoolsv.exeC:\Program Files\Common Files\AOL\ACS\AOLAcsd.exeC:\Program Files\Common Files\AOL\TopSpeed\2.0\aoltsmon.exeC:\Program Files\Common Files\AOL\1165359182\ee\services\safetyCore\ver210_5_2_1\aolavupd.exeC:\Program Files\CA\PPRT\bin\ITMRTSVC.exeC:\PROGRA~1\mcafee.com\ANTIVI~1\mcshield.exeC:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exeC:\Program Files\mcafee.com\personal firewall\MPFService.exeC:\Program Files\Softex\OmniPass\Omniserv.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\system32\winlogon.exeC:\Program Files\Softex\OmniPass\OPXPApp.exeC:\WINDOWS\Explorer.EXEC:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exeC:\Program Files\Multimedia Card Reader\shwicon2k.exeC:\Program Files\QuickTime\qttask.exeC:\WINDOWS\sm56hlpr.exeC:\Program Files\Common Files\Real\Update_OB\realsched.exeC:\Program Files\Java\jre1.5.0_11\bin\jusched.exeC:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exeC:\Program Files\Common Files\AOL\1165359182\ee\AOLSoftware.exeC:\Program Files\Common Files\AOL\ACS\AOLDial.exeC:\Program Files\Common Files\AOL\1165359182\ee\services\safetyCore\ver210_5_2_1\AOLSP Scheduler.exeC:\Program Files\mcafee.com\antivirus\oasclnt.exeC:\Program Files\mcafee.com\antivirus\mcvsescn.exeC:\Program Files\mcafee.com\personal firewall\MPfTray.exeC:\Program Files\HP\HP Software Update\HPWuSchd2.exeC:\HP\KBD\KBD.EXEC:\WINDOWS\System32\ctfmon.exeC:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exeC:\Program Files\Common Files\AOL\1165359182\ee\aolsoftware.exeC:\Program Files\Common Files\AOL\1165359182\ee\SSCEvtHdlr.exeC:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSTE08.exeC:\Documents and Settings\Steve\Local Settings\Temp\Temporary Directory 1 for hijackthis.zip\HijackThis.exeR0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhostO2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dllO2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dllO2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dllO4 - HKLM\..\Run: [CamMonitor] c:\Program Files\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exeO4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exeO4 - HKLM\..\Run: [AutoTKit] C:\hp\bin\AUTOTKIT.EXEO4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetectO4 - HKLM\..\Run: [Sunkist2k] C:\Program Files\Multimedia Card Reader\shwicon2k.exeO4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottimeO4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exeO4 -drweb/docs/callback.md at master malice-plugins/drweb
Detailed logs.The firewall is compatible with Android 4.0 or higher. Remove ransomware lockersUnlock a device compromised by locker ransomware. Features: • Terminates malicious processes even on locked devices. • Neutralises lockers that are not yet present in the Dr.Web virus database. • Preserves data; no ransom needs to be paid to hackers.How to remove Dr.Web Security Space when the anti-theft is present on your device . Before removing Dr.Web Anti-virus, clear the option “Dr.Web Anti-virus” in the “Security” tab located in the “Administration” section.WHAT’S NEW– Fixed incorrect detection of user certificate in Security Auditor. – Fixed issue with notification panel not displaying correctly when a threat is detected after a scan. – Fixed issue with threat notification not showing in the notification panel after device reboot. – Fixed bug when searching for banned categories of sites in browsers. – Error code when there is no Internet connection replaced with informative text.Setup:Install app and close..don’t open it.Put the key in Android/data/drweb/files/ ~place here the key~Now launch the App and Enjoy until 20/12/2020.. Packages Dr.Web for UNIX File Servers consists of the following packages: Package Contents drweb-bases Virus database files drweb-boost Boost libraries drweb-clamd Files o. drwebComments
Anti new virus,troj...Quick Heal Total Security 9.0screenshot | size: 17.55 MB | price: $52 | date: 4/27/2007Complete Internet Protection for your PC...automatically removing viruses and sp...NetQin Mobile Anti-virus 3.2screenshot | size: 2.44 MB | price: $0 | date: 5/21/2010...NetQin Mobile Anti-virus Complete protection against viruses, malware and spyware Version: NetQin Mobile Anti-vir...AppGuard 1.2.7screenshot | size: 8.93 MB | price: $24.95 | date: 7/17/2009...Stops NEW virus, worms, Trojans, and other zero-day malware. Anti-Virus/Spyware only stops OLD malware, or 45% of attacks. Added to any Anti-Vir...SafenSec Personal 3.5screenshot | size: 74.25 MB | price: $29.33 | date: 11/10/2009...Anti-virus hasn’t changed in 20 years. But the threats have. And they’re too much for signature-based anti-vir...NETGATE Internet Security 4.0.405screenshot | size: 54.27 MB | price: $49.95 | date: 3/18/2009...ts, including spyware, viruses, adware, trojans, worms, rootkits, phishing, spam and hackers consisting of anti-mal...DrWeb Anti-Virus Home Edition 4.29cscreenshot | size: 3.56 MB | price: $24.95 | date: 6/23/2003...DrWeb? Anti-Virus, Home Edition is customized to work on home computers, running under Windows 95/98/Me/NT/2000/XP. Dr.Web? Anti-Vir...Anti-Trojan Shield 1.0.0.16screenshot | size: 3.27 MB | price: $29.95 | date: 3/13/2003...s, computer worms, and viruses completely. Very good results are achieved through the use of a huge Trojan/virus/worm definitions database, which is updated on a weekly basis. Friendly interface helps to scan, find, and remove Trojans or well-known viruses wit...Anti Spam Suite by Vanquish 4.0screenshot | size: 1.56 MB | price: $34.95 | date: 2/25/2004...Stops email spam, viruses and identity theft attempts. The only Anti Spam with advanced self-learning technology. Prevent junk email, image spam, viruses, spy...TRVProtect 7.2screenshot | size: 26.67 MB | price: $48 | date: 10/7/2005...oftware, is a powerful anti virus and anti spyware protection system. Trend Micro's OfficeScan is normally reserved to protect Corporate computers, but TRV Security offers this excellent service for your Home or office
2025-04-12#1 Tychka Newbie Posters 21 Сообщений: Отправлено 11 Январь 2025 - 22:27 Начал сканирование, вылетела ошибка, почитал другие тикеты, сделал через программу папку. Помогите пожалуйста, похоже словил вирус. Наверх #2 Dr.Robot Dr.Robot Poster Helpers 3 318 Сообщений: Отправлено 11 Январь 2025 - 22:27 1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,Вам необходимо кроме описания проблемы приложить к письму логи работы двух программ - сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), DrWeb SysInfo. Дождитесь окончания работы сканера Dr. Web или CureIt!, прежде, чем запускать DrWeb SysInfo. Без логов помочь Вам не сможет даже самый квалифицированный специалист. Так как логи могут иметь большой объём, превышающий ограничения форума, то рекомендуем закачать их на какой-нибудь файлообменник, а на форуме указать ссылку.2. Если у Вас зашифрованы файлы,Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web, у которых на момент заражения была установлена актуальная коммерческая лицензия Dr.Web Security Space или Dr.Web Enterprise Security Suite.Что НЕ нужно делать:- лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;- переустанавливать операционную систему;- менять расширение у зашифрованных файлов;- очищать папки с временными файлами, а также историю браузера;- использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из "Аптечки сисадмина" Dr. Web;- использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.Что необходимо сделать:- прислать в вирусную лабораторию Dr. Web несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба - это номер Вашего запроса, содержащий строку вида [drweb.com #3219200]; Наверх #3 Tychka Tychka Newbie Posters 21 Сообщений: Отправлено 11 Январь 2025 - 22:31 1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,Вам необходимо кроме описания проблемы приложить к письму логи работы двух программ - сканера Dr. Web (или CureIt!, если антивирус
2025-04-09Dr. Web не установлен на Вашем ПК), DrWeb SysInfo. Дождитесь окончания работы сканера Dr. Web или CureIt!, прежде, чем запускать DrWeb SysInfo. Без логов помочь Вам не сможет даже самый квалифицированный специалист. Так как логи могут иметь большой объём, превышающий ограничения форума, то рекомендуем закачать их на какой-нибудь файлообменник, а на форуме указать ссылку.2. Если у Вас зашифрованы файлы,Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web, у которых на момент заражения была установлена актуальная коммерческая лицензия Dr.Web Security Space или Dr.Web Enterprise Security Suite.Что НЕ нужно делать:- лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;- переустанавливать операционную систему;- менять расширение у зашифрованных файлов;- очищать папки с временными файлами, а также историю браузера;- использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из "Аптечки сисадмина" Dr. Web;- использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.Что необходимо сделать:- прислать в вирусную лабораторию Dr. Web несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба - это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];Вот файлы из прогаммы Наверх #4 Alexander007 Alexander007 Foreign Doctor Posters 1 914 Сообщений: Отправлено 11 Январь 2025 - 22:33 Добавь пожалуйста FRST и Addiction. Global Malware Hunting. Наверх #5 Tychka Tychka Newbie Posters 21 Сообщений: Отправлено 11 Январь 2025 - 22:34 Добавь пожалуйста FRST и Addiction.Подскажите пожалуйста как это сделать, я запустил программу и нажал сформировать отчет, все правильно сделал? Наверх #6 Alexander007 Alexander007 Foreign Doctor Posters 1 914 Сообщений: Отправлено 11 Январь 2025 - 22:38 Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.Нажмите кнопку Сканировать.После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той
2025-03-31McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\Program Files\mcafee.com\personal firewall\MPFService.exeO23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exeO23 - Service: Softex OmniPass Service (omniserv) - Unknown owner - C:\Program Files\Softex\OmniPass\Omniserv.exeO23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe --End of file - 10153 bytes 0 Back to top --> #20 don77 Posted 08 July 2007 - 06:02 PM don77 Malware Expert Retired Staff 18,526 posts Lets change up a bit Download Dr.Web CureIt to the desktop:ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exeDoubleclick the drweb-cureit.exe file and Allow to run the express scanThis will scan the files currently running in memory and when something is found, click the yes button when it asks you if you want to cure it. This is only a short scan.Once the short scan has finished, mark the drives that you want to scan.Select all drives. A red dot shows which drives have been chosen.Click the green arrow at the right, and the scan will start.Click 'Yes to all' if it asks if you want to cure/move the file.When the scan has finished, in the menu, click file and choose save report listSave the report to your desktop. The report will be called DrWeb.csvClose Dr.Web Cureit.That log is clean lets see a log from another user on this machine how many are there ? 0 Back to top --> #21 bnr101 Posted 08 July 2007 - 06:18 PM Thankfully just 1, here is the log for the account:Logfile of HijackThis v1.99.1Scan saved at 8:14:19 PM, on 7/8/2007Platform: Windows XP SP1 (WinNT 5.01.2600)MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)Running processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\system32\spoolsv.exeC:\Program Files\Common Files\AOL\ACS\AOLAcsd.exeC:\Program Files\Common Files\AOL\TopSpeed\2.0\aoltsmon.exeC:\Program Files\Common Files\AOL\1165359182\ee\services\safetyCore\ver210_5_2_1\aolavupd.exeC:\Program Files\CA\PPRT\bin\ITMRTSVC.exeC:\PROGRA~1\mcafee.com\ANTIVI~1\mcshield.exeC:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exeC:\Program Files\mcafee.com\personal firewall\MPFService.exeC:\Program Files\Softex\OmniPass\Omniserv.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\system32\winlogon.exeC:\Program Files\Softex\OmniPass\OPXPApp.exeC:\WINDOWS\Explorer.EXEC:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exeC:\Program Files\Multimedia Card Reader\shwicon2k.exeC:\Program Files\QuickTime\qttask.exeC:\WINDOWS\sm56hlpr.exeC:\Program Files\Common Files\Real\Update_OB\realsched.exeC:\Program Files\Java\jre1.5.0_11\bin\jusched.exeC:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exeC:\Program Files\Common Files\AOL\1165359182\ee\AOLSoftware.exeC:\Program Files\Common Files\AOL\ACS\AOLDial.exeC:\Program Files\Common Files\AOL\1165359182\ee\services\safetyCore\ver210_5_2_1\AOLSP Scheduler.exeC:\Program Files\mcafee.com\antivirus\oasclnt.exeC:\Program Files\mcafee.com\antivirus\mcvsescn.exeC:\Program Files\mcafee.com\personal firewall\MPfTray.exeC:\Program Files\HP\HP Software Update\HPWuSchd2.exeC:\HP\KBD\KBD.EXEC:\WINDOWS\System32\ctfmon.exeC:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exeC:\Program Files\Common Files\AOL\1165359182\ee\aolsoftware.exeC:\Program Files\Common Files\AOL\1165359182\ee\SSCEvtHdlr.exeC:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSTE08.exeC:\Documents and Settings\Steve\Local Settings\Temp\Temporary Directory 1 for hijackthis.zip\HijackThis.exeR0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhostO2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dllO2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dllO2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dllO4 - HKLM\..\Run: [CamMonitor] c:\Program Files\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exeO4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exeO4 - HKLM\..\Run: [AutoTKit] C:\hp\bin\AUTOTKIT.EXEO4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetectO4 - HKLM\..\Run: [Sunkist2k] C:\Program Files\Multimedia Card Reader\shwicon2k.exeO4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottimeO4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exeO4 -
2025-04-03