Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 43.

Баг после профилактической проверки AVZ (заявка № 12382)

  1. #21
    Junior Member Репутация
    Регистрация
    12.09.2007
    Сообщений
    26
    Вес репутации
    61
    Сделал сканирование системы по правилам и вкладываю в этот пост логи...
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    догадайтесь чего не хватает

  4. #23
    Junior Member Репутация
    Регистрация
    12.09.2007
    Сообщений
    26
    Вес репутации
    61
    Цитата Сообщение от drongo Посмотреть сообщение
    догадайтесь чего не хватает
    Я писал выше что Hijack This не юзал баг появился после AVZ....

  5. #24
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Для полной картины нужен лог HJT.

  6. #25
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от Maxim Посмотреть сообщение
    Для полной картины нужен лог HJT.
    И плюс к логу HJT нужно точное описание того, что собственно возникло (дословно сообшения об ошибках и т.п.)

  7. #26
    Junior Member Репутация
    Регистрация
    12.09.2007
    Сообщений
    26
    Вес репутации
    61
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    И плюс к логу HJT нужно точное описание того, что собственно возникло (дословно сообшения об ошибках и т.п.)
    выкладываю лог HJT
    После проверки AVZ и перезагрузки компа у меня вылетел какой то драйвер, и не могу понять какой, хотя ничего вредного не было найдено, а так же есть вопрос по поводу сканирования что выделяется красным цветом логе ?
    Последний раз редактировалось MrLazy; 12.09.2007 в 13:58.

  8. #27
    Junior Member Репутация
    Регистрация
    12.09.2007
    Сообщений
    26
    Вес репутации
    61
    оЙ, забыл лог
    Вложения Вложения

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    "у меня вылетел какой то драйвер"интересно что можно из этого понять если появляется окно с ошибкой, нужно сделать print screen, если словарный запас не позволяет

  10. #29
    Junior Member Репутация
    Регистрация
    12.09.2007
    Сообщений
    26
    Вес репутации
    61
    Цитата Сообщение от drongo Посмотреть сообщение
    "у меня вылетел какой то драйвер"интересно что можно из этого понять если появляется окно с ошибкой, нужно сделать print screen, если словарный запас не позволяет
    Если все работает а система требует установки драйвера как еще написать...могу запостить первую картинку в начале установки драйвера нового оборудования и появилось это после скана AVZ !!!

  11. #30
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.
    Код:
    begin
     QuarantineFile('C:\Program Files\WebDrive\wdfsd.sys','');
    end.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=12382

  12. #31
    Junior Member Репутация
    Регистрация
    12.09.2007
    Сообщений
    26
    Вес репутации
    61
    Цитата Сообщение от drongo Посмотреть сообщение
    AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.
    Код:
    begin
     QuarantineFile('C:\Program Files\WebDrive\wdfsd.sys','');
    end.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=12382
    Это опять отключать антивирь и потом грузить машину?

  13. #32
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от MrLazy Посмотреть сообщение
    у меня вылетел какой то драйвер, и не могу понять какой
    А на основании чего делается вывод о том, что "вылетел какой-то драйвер" ? там же сообщается, что за драйвер, как называется и т.п.

  14. #33
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Так логи чистые, имеется виртуальная машина и касперский , отсюда и красное в логах- это то же самое в море вода , а в пустыне песок
    давайте ваш скрин, посмотрим и будем думать дальше
    Скажите, что из этого вам нужно ?
    Код:
    >> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
    >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
    >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
    > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    >> Безопасность: Разрешена отправка приглашений удаленному помошнику
    я у себя всё закрыл

  15. #34
    Junior Member Репутация
    Регистрация
    12.09.2007
    Сообщений
    26
    Вес репутации
    61

    файл из карантина

    Выслыаю вам wdfsd.sys

  16. #35
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Цитата Сообщение от MrLazy Посмотреть сообщение
    Это опять отключать антивирь и потом грузить машину?
    не нужно, только если не попадёт в карантин- вручную файл запаковать в zip с паролем virus

  17. #36
    Junior Member Репутация
    Регистрация
    12.09.2007
    Сообщений
    26
    Вес репутации
    61
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    А на основании чего делается вывод о том, что "вылетел какой-то драйвер" ? там же сообщается, что за драйвер, как называется и т.п.
    На основании того что никакого нового оборудования не добавлялось, а после перезагрузки ему требуеться новый драйвер для устройства и в дипетчере оборудование неизвестное устройсво появилось !

    Добавлено через 7 минут

    Цитата Сообщение от drongo Посмотреть сообщение
    Так логи чистые, имеется виртуальная машина и касперский , отсюда и красное в логах- это то же самое в море вода , а в пустыне песок
    давайте ваш скрин, посмотрим и будем думать дальше
    Скажите, что из этого вам нужно ?
    Код:
    >> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
    >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
    >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
    > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    >> Безопасность: Разрешена отправка приглашений удаленному помошнику
    я у себя всё закрыл
    Точно не надо:
    NetMeeting Remote Desktop Sharing
    Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    Безопасность: к ПК разрешен доступ анонимного пользователя
    Последний раз редактировалось MrLazy; 12.09.2007 в 14:40. Причина: Добавлено

  18. #37
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Пока его, только один подозревает, подождём анализа вирусных аналитиков .
    Код:
    Антивирус	Версия	Обновление	Результат
    
    Prevx1	V2	2007.09.12	Heuristic: Suspicious Self Modifying File
    
    File size: 167552 bytes
    MD5: 99f1248f4b1b497664627ef77657b497
    SHA1: 71fbe0ffcf06a98d3293fb4d22886b78afa5f7da
    Prevx info: http://fileinfo.prevx.com/fileinfo.asp?PX5=FBF790E0800EF85F8E990297759C90002175D132

  19. #38
    Junior Member Репутация
    Регистрация
    12.09.2007
    Сообщений
    26
    Вес репутации
    61
    Да вот еще отдельно спасибо Зайцеву Олегу за AVZ вчера помогло избавиться от трояна на компе у пользователя!!! И спасибо все кто учавствует в этом проэкте на бесплатной основе! Респект!!!
    вот вам для настроения ссылка

  20. #39
    Junior Member Репутация
    Регистрация
    12.09.2007
    Сообщений
    26
    Вес репутации
    61
    Доброго утра всем!
    Хотелось бы узнать что говорят аналитики и что за драйвер у меня вылетел ?

  21. #40
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от MrLazy Посмотреть сообщение
    На основании того что никакого нового оборудования не добавлялось, а после перезагрузки ему требуеться новый драйвер для устройства и в дипетчере оборудование неизвестное устройсво появилось !
    Уже раз пять спрашивали - а что за драйвер/устройство ? Что у него в свойствах записано, как оно называется хоть ? Вслепую никто не скажет, это напоминает дискуссию пациента и врача вида "Доктор, у меня что-то болит - что делать ? Ответ: ну, давайте я выпишу вам каких-нибудь таблеток ...". У меня подозрение, что без надобности включался AVZGuard в AVZ - я прав ? если так, то нужно выполнить скрипт AVZ вида:
    Код:
    begin
     ExecuteStdScr(6);       
     RebootWindows(true);
    end.
    и после перезагрузки посмотреть, есть ли это "устройство" или его нет

  • Уважаемый(ая) MrLazy, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Ответов: 6
      Последнее сообщение: 03.02.2011, 22:42
    2. Просмотр после проверки
      От СергейТамбов в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 26.08.2010, 21:01
    3. После очередной проверки
      От Svarslik в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 30.06.2009, 01:27
    4. после проверки
      От xranitel в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 16.04.2009, 14:44
    5. Компьютер после проверки AVG
      От alex7777 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 01:43

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00960 seconds with 18 queries