Показано с 1 по 4 из 4.

не известный вирус (заявка № 101721)

  1. #1
    Junior Member Репутация
    Регистрация
    04.05.2011
    Сообщений
    2
    Вес репутации
    48

    Exclamation не известный вирус

    с помощью антивирусных утилит(cureit)(базы актуальные на сегодняшний день) были удалены вирусы с компьютера.
    (полная проверка)
    остаточные явления:
    при попытке запуска avz процесс explorer.exe перезапускается и завершает процесс avz.(переименование папки и файла не помогают)
    распознает гад по составу.
    в безопасном режиме так же.
    опытным путем было установлено что если через диспетчер задач завершить explorer.exe то avz не закрывается.
    с помощью ПО от майкрософт Autoruns и ProcessExplorer
    было установлено что сам процесс не проходит проверку на подлинность.
    при замене его на подлинный ссылаясь на"память не может быть write" итд
    автокарантин вываливается в синий экран смерти
    прилагаю исследование системы и проблемный процесс
    хочется узнать на какие файлы и библиотеки он ссылается .
    кои неприметно зашлю на исследование.

    с HijackThis таже ситуация что и с avz.
    если процесс не завершить поработать не даст.
    Последний раз редактировалось Bratez; 04.05.2011 в 16:17. Причина: убрал лишнее вложение

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\apppatch\dtdonhn.dat','');
     DeleteFile('C:\WINDOWS\apppatch\dtdonhn.dat');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=101721).
    Сделайте новые логи согласно разделу Диагностика правил.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    04.05.2011
    Сообщений
    2
    Вес репутации
    48
    перезагрузка avz прекратилась.
    автокарантин в 23 мб.
    как прикрепится отпишусь



    Файл сохранён как 110505_082615_2011-05-05_4dc25f2726f6f.zip
    Размер файла 24497020
    MD5 9db0423e66616453cda11377fed33e9c

  5. #4
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 76
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Neyron, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. csrcs.exe не известный процесс
      От zlichu в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 11.03.2010, 16:40
    2. Ответов: 5
      Последнее сообщение: 22.02.2009, 08:32
    3. Неизвестный (уже известный) троян.
      От Goggy2 в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 22.02.2009, 02:43
    4. В Турции задержан известный хакер
      От ALEX(XX) в разделе Другие новости
      Ответов: 2
      Последнее сообщение: 17.09.2008, 20:09
    5. Известный хакер DVD Jon взломал блокировку iPhone
      От ALEX(XX) в разделе Другие новости
      Ответов: 2
      Последнее сообщение: 05.07.2007, 19:43

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01352 seconds with 17 queries