Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 51.

Проверьте, пожалуйста, на наличие вирусов. (заявка № 111544)

  1. #21

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    21.04.2011
    Сообщений
    280
    Вес репутации
    49
    Цитата Сообщение от Шапельский Александр Посмотреть сообщение
    Диск G--это флешка?
    Да, это флэшка. Так что с файлом C:\WINDOWS\system32\Drivers\utg4nze1.sys appears to contain: ROOTKIT.AGENT и удалился ли тот файл, скрипт на удаление которого я делал?

  4. #23
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Подсоедините флешку и сделайте лог полного сканирования МВАМ и
    virusinfo_sysсure.zip
    Так что с файлом C:\WINDOWS\system32\Drivers\utg4nze1.sys appears to contain: ROOTKIT.AGENT и удалился ли тот файл, скрипт на удаление которого я делал?
    Этот драйвер не удаляли. Подозреваю, что это ложное срабатывание.

  5. #24
    Junior Member Репутация
    Регистрация
    21.04.2011
    Сообщений
    280
    Вес репутации
    49
    NOVG.EXE' удалился или нет?

  6. #25
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Цитата Сообщение от Паттттт Посмотреть сообщение
    NOVG.EXE' удалился или нет?
    Да.

  7. #26
    Junior Member Репутация
    Регистрация
    21.04.2011
    Сообщений
    280
    Вес репутации
    49
    Замечательно. Остальное делаю. Но из-за небыстрого выполнения virusinfo_sysсure.zip и сканирования MBAM логи скорее всего выложу завтра

  8. #27
    Junior Member Репутация
    Регистрация
    21.04.2011
    Сообщений
    280
    Вес репутации
    49
    Вчера я прогнал компьютер утилитой KidoKiller Утилита всё проверила, выдала, что угроз 0, написала в конце "Нажмите любую клавишу" и зависла.
    Тогда я прогнал компьютер прораммой TDSKiller
    Она нашла подозрительный файл HKLM\SYSTEM\ControlSet001\services\sptd Я нажал удалить (слова лечить не было). И после этого компьтер стал зависать сразу после загрузки в обычный режим. Тогда я в безопасном режиме выполнил в AVZ virusinfo_sysсheck.zip и когда перезагрузился в обычный режим как только высветилась иконка моего антивирусника (у меня Nod 32) я окрыл окно антивирусника и отрубил всю защиту. И зависон сразу после загрузки в обычном режиме прекратился. Я тут же снова врубил всю защиту антивирусника, но комп не зависал больше и пока пробем не наблюдаю. Сейчас прикреплю все логи, в том числе и лог TDSKiller Что это было?

  9. #28
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Она нашла подозрительный файл HKLM\SYSTEM\ControlSet001\services\sptd
    Что это было?
    Это вполне легитимный сервис и драйвер sptd

  10. #29
    Junior Member Репутация
    Регистрация
    21.04.2011
    Сообщений
    280
    Вес репутации
    49
    Почему компьютер завис?

  11. #30
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Я Вас просил сделать лог МВАМ и лог virusinfo_sysсure.zip с подсоединенной флешкой.

  12. #31
    Junior Member Репутация
    Регистрация
    21.04.2011
    Сообщений
    280
    Вес репутации
    49
    Цитата Сообщение от Шапельский Александр Посмотреть сообщение
    Я Вас просил сделать лог МВАМ и лог virusinfo_sysсure.zip с подсоединенной флешкой.
    Логи как раз сейчас делаются. Скоро выложутся.

  13. #32
    Junior Member Репутация
    Регистрация
    21.04.2011
    Сообщений
    280
    Вес репутации
    49
    Выкладываю логи:


    Кстати сегодня AVZ стал выдавать такие строки, хотя раньше их не писал:
    >>> Опасно - подозрение на подмену адреса ЦП[1].IDT[06] = [AE16B16D] C:\WINDOWS\system32\drivers\Haspnt.sys, драйвер опознан как безопасный
    >>> Опасно - подозрение на подмену адреса ЦП[1].IDT[0E] = [AE16AFC2] C:\WINDOWS\system32\drivers\Haspnt.sys, драйвер опознан как безопасный

    Проверьте логи, и скажите, пожалуйста, есть ли вирусы, и почему вчера зависал компьютер?

  14. #33
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Подсоедините флешку.

    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
    DeleteFileMask(GetAVZDirectory+'Quarantine','*.*',true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('G:\autorun.inf','');
     DeleteFile('G:\autorun.inf');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Сделайте новый лог virusinfo_syscheck.zip

  15. #34
    Junior Member Репутация
    Регистрация
    21.04.2011
    Сообщений
    280
    Вес репутации
    49
    А кроме этого файла всё чисто? Так почему же вис компьютер?

  16. #35
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    А кроме этого файла всё чисто?
    Да, кроме этого файла плохого не увидел.

    Выполните следующее:
    1. кнопка Пуск - Выполнить ввести cmd нажать Enter;
    2. ввести chkdsk c: /f /r нажать Enter. Выскочит сообщение вида:"Невозможно выполнить команду chkdsk ......"
    Нажмите клавишу Y;
    3. введите exit затем нажать Enter;
    4. перезагрузите ПК, во время перезагрузки будет выполнена проверка и исправление ошибок.

  17. #36
    Junior Member Репутация
    Регистрация
    21.04.2011
    Сообщений
    280
    Вес репутации
    49
    Карантина опять нет, но есть два такие файла: bcqr00001.ini и bcqr00002.ini

    Добавлено через 2 минуты

    Закачал архив с этими файлами по ссылке "Прислать запрошенный карантин"
    Файл сохранён как 111027_104244_quarantine_1_4ea935a490de4.zip
    Размер файла 560
    MD5 0d5f3b3589ef59cb21203b2732c6f800

    Добавлено через 1 час 37 минут

    Ну так что?

    Добавлено через 1 час 29 минут

    Ну что там?

    Добавлено через 3 часа 52 минуты

    Ну так как?
    Последний раз редактировалось Паттттт; 27.10.2011 в 21:43. Причина: Добавлено

  18. #37
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    В карантине пусто. По логам подозрительного не обнаружил.

    DAEMON Tools переустановите.

    Сейчас симптомы есть какие-нибудь?
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  19. #38
    Junior Member Репутация
    Регистрация
    21.04.2011
    Сообщений
    280
    Вес репутации
    49
    Пока симптомов нет. А что это было?

    Добавлено через 4 минуты

    И что это за строкипоявились в AVZ?

    Добавлено через 28 секунд

    >>> Опасно - подозрение на подмену адреса ЦП[1].IDT[06] = [AE16B16D] C:\WINDOWS\system32\drivers\Haspnt.sys, драйвер опознан как безопасный
    >>> Опасно - подозрение на подмену адреса ЦП[1].IDT[0E] = [AE16AFC2] C:\WINDOWS\system32\drivers\Haspnt.sys, драйвер опознан как безопасный
    И что это за строкипоявились в AVZ?
    Последний раз редактировалось Паттттт; 27.10.2011 в 22:34. Причина: Добавлено

  20. #39
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Мусор в реестре.
    Кроме того вы удалили драйвер SPTD, без которого DAEMON Tools не будет (или будет некорректно) работать.

    HASP Emulator.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  21. #40
    Junior Member Репутация
    Регистрация
    21.04.2011
    Сообщений
    280
    Вес репутации
    49
    >>> Опасно - подозрение на подмену адреса ЦП[1].IDT[06] = [AE16B16D] C:\WINDOWS\system32\drivers\Haspnt.sys, драйвер опознан как безопасный
    >>> Опасно - подозрение на подмену адреса ЦП[1].IDT[0E] = [AE16AFC2] C:\WINDOWS\system32\drivers\Haspnt.sys, драйвер опознан как безопасный
    А почему появились эти строки? Их раньше не было?

  • Уважаемый(ая) Паттттт, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Проверьте пожалуйста на наличие вирусов.
      От mic149 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 17.07.2009, 17:09
    2. Проверьте, пожалуйста на наличие вирусов
      От Sergey100 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 16.07.2009, 19:14
    3. Проверьте, пожалуйста, на наличие вирусов
      От Sergey100 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 20.05.2009, 15:41
    4. Проверьте, пожалуйста, на наличие вирусов
      От Sergey100 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 31.03.2009, 00:08
    5. Ответов: 2
      Последнее сообщение: 06.07.2008, 14:26

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00877 seconds with 17 queries