Показано с 1 по 14 из 14.

Помогите !!! (заявка № 102839)

  1. #1
    Junior Member Репутация
    Регистрация
    30.05.2011
    Сообщений
    7
    Вес репутации
    21

    Exclamation Помогите !!!

    Сидит зараза ничем не детектируется. Если ей блокировать выхот в инет, то доступ в инет пропадает. См. картинку. Логи прилагаю.
    Изображения Изображения
    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,267
    Вес репутации
    326
    Уважаемый(ая) AAG, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    224
    Здравствуйте.
    >>>> Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных
    Скорее всего, у Вас файловый вирус.
    Запакуйте исполняемый файл AVZ в архив с паролем virus и закачайте его по ссылке "Прислать запрошенный карантин" наверху темы.

  5. #4
    Junior Member Репутация
    Регистрация
    30.05.2011
    Сообщений
    7
    Вес репутации
    21
    Цитата Сообщение от hedgars Посмотреть сообщение
    Здравствуйте.

    Скорее всего, у Вас файловый вирус.
    Запакуйте исполняемый файл AVZ в архив с паролем virus и закачайте его по ссылке "Прислать запрошенный карантин" наверху темы.

    ВЫ, извините, кому? Мне? Я файл не выкладывал.

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    224
    Цитата Сообщение от AAG Посмотреть сообщение
    ВЫ, извините, кому? Мне?
    Да, Вам.
    Цитата Сообщение от AAG Посмотреть сообщение
    Я файл не выкладывал.
    Какой файл?
    Если Вы про это:
    Цитата Сообщение от hedgars Посмотреть сообщение
    >>>> Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных
    То это просто строчка из лога, который Вы выложили 10 минут назад.

  7. #6
    Junior Member Репутация
    Регистрация
    30.05.2011
    Сообщений
    7
    Вес репутации
    21
    Цитата Сообщение от hedgars Посмотреть сообщение
    Здравствуйте.

    Скорее всего, у Вас файловый вирус.
    Запакуйте исполняемый файл AVZ в архив с паролем virus и закачайте его по ссылке "Прислать запрошенный карантин" наверху темы.
    Закачал. Теперь ждать?

    Добавлено через 2 часа 10 минут

    Цитата Сообщение от hedgars Посмотреть сообщение
    Здравствуйте.

    Скорее всего, у Вас файловый вирус.
    Запакуйте исполняемый файл AVZ в архив с паролем virus и закачайте его по ссылке "Прислать запрошенный карантин" наверху темы.
    Вирлаб Dr.Web сказаличто файл безопасен. Будут другие решения??? Проблема актуальнаю
    Последний раз редактировалось AAG; 30.05.2011 в 19:50. Причина: Добавлено

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    224
    Да, файл чистый.
    Сделайте новые логи обычным AVZ. Если он не запустится, то попробуйте полиморфный AVZ.

  9. #8
    Junior Member Репутация
    Регистрация
    30.05.2011
    Сообщений
    7
    Вес репутации
    21
    Вот новые логи. Помогите.
    Вложения Вложения

  10. #9
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    В логе ничего подозрительного.

    Цитата Сообщение от AAG Посмотреть сообщение
    См. картинку.
    System - это системный процесс, которому необходимо предоставить постоянные права на доступ в сеть. Нажмите кнопку Создать правило и сделайте это.
    I am not young enough to know everything...

  11. #10
    Student (P) Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для crush13
    Регистрация
    28.05.2010
    Адрес
    Курган
    Сообщений
    680
    Вес репутации
    50
    [RIGHT][URL="http://z-oleg.com/avz4.zip"]AVZ[/URL] [URL="http://go.trendmicro.com/free-tools/hijackthis/HiJackThis.exe"]HijackThis[/URL] [URL="http://virusinfo.info/pravila.html"]Правила раздела "Помогите!"[/URL][/RIGHT]
    [RIGHT][URL="http://virusinfo.info/forumdisplay.php?f=70"]ЧаВО[/URL] [URL="http://fileforum.betanews.com/download/Malwarebytes-AntiMalware/1186760019/1"]Malwarebyte's AntiMalware[/URL][/RIGHT]
    [RIGHT][URL="http://z-oleg.com/secur/avz_up/avzbase.zip"]Актуальные базы АВЗ[/URL][/RIGHT]

  12. #11
    Junior Member Репутация
    Регистрация
    30.05.2011
    Сообщений
    7
    Вес репутации
    21
    Цитата Сообщение от Bratez Посмотреть сообщение
    В логе ничего подозрительного.


    System - это системный процесс, которому необходимо предоставить постоянные права на доступ в сеть. Нажмите кнопку Создать правило и сделайте это.
    Я это понимаю, но у меня стоит режим обучения в фаере, т.е. правила для известных приложений создаются автоматически. И до недавнего времени правило для систем создавалось автоматом, т.е. файл был с ЭЦП, а здесь подпись отсутствует, а винда у меня лицензия. Тут явно что похоже на внедрение в процесс или еще что. Жаль что из логов АВЗ этого невидно.

    Поравьте меня, если я ошибаюсь.

    Добавлено через 18 минут

    Вот, только что удалил system из фаера, из род. процессов и из приложений. Они почти сразу же добавились автоматом в настройки фаера - это нормально. А вот мин. через 2-3 в инет уже ломится неподписанный system (как на картинке) по порту 10243 на любой ip по tcpv6. Сомневаюсь я, что это нормально. Или я заблуждаюсь?
    Последний раз редактировалось AAG; 31.05.2011 в 08:49. Причина: Добавлено

  13. #12
    Junior Member Репутация
    Регистрация
    30.05.2011
    Сообщений
    7
    Вес репутации
    21
    Вот как выглядит диспетчер процессов в АВЗ.
    Изображения Изображения

  14. #13
    Junior Member Репутация
    Регистрация
    30.05.2011
    Сообщений
    7
    Вес репутации
    21
    Ясно, буду выносить мосх ТП. Всем спасибо .

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,526
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) AAG, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01625 seconds with 24 queries