Показано с 1 по 7 из 7.

Опера рвется на karlo.no-ip.info (заявка № 12492)

  1. #1
    Junior Member Репутация
    Регистрация
    06.09.2007
    Сообщений
    6
    Вес репутации
    61

    Thumbs down Опера рвется на karlo.no-ip.info

    Здравствуйте!

    У меня такая проблема:
    Как-то после перезагрузки увидел в памяти процесс opera.exe, запущенный из папки, где у меня стоит опера. Все бы хорошо, да вот только оперу я не загружал и в автозапуске ее нету. Причем этот процесс весит в памяти всего 2.5 метра. Сразу проверился всем, чем только можно - ни Dr. Web, ни AntiVir на Каспер ни Bit Defender ни Ad-Aware ни AVP ничего не нашли, все было с последними базами.
    Затем я увидел, что этот процесс рвется в сеть (у меня агнитум стоит), причем на Удаленный адрес karlo.no-ip.info (Удаленная служба TCP:3460), ну я ему не дал этого сделать, зашел сам на сайт, он оказался запаролен, причем какой-то он странный. Ну тогда я этот процесс убил - да не тут то было, он снова запустился через 10 секунд где-то и снова начал рваться на karlo.no-ip.info.
    В гугле ввел этот адрес в поиск - никаких результатов.
    Возможно, кто-нибудь подскажет, как быть?
    Спасибо.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731
    Цитата Сообщение от 4kusNick Посмотреть сообщение
    Возможно, кто-нибудь подскажет, как быть?
    Прочитать и выполнить правила
    Left home for a few days and look what happens...

  4. #3
    Junior Member Репутация
    Регистрация
    06.09.2007
    Сообщений
    6
    Вес репутации
    61
    Все по правилам сделал, кроме что от AVZ у меня архив называется не virusinfo_syscure.zip, а virusinfo_cure.zip. AVZ его сам так обозвал. Возможно, вам стоит подкорректировать правила?..
    В общем, при проверках, опера не была запущена, но в логах виден ее процесс =(
    Причем, если смотреть по Process Explorer, то родителем этого процесса является Explorer.exe.

    PS Нашел у себя в папке c:\Windows\System32\Drivers
    подозрительный файл oreans32.sys
    Я погуглил и понял, что этот файл появляется при установки каких-то крипто-прог от Orean. Я такого не помню, чтобы ставил, отправил этот файл на virustotal.com. Все анвири молчат, кроме этого:

    CAT-QuickHeal 9.00 2007.09.15 Rootkit.Agent.ad

    Надеюсь, что-нибудь посоветуете...
    Спасибо!
    Вложения Вложения
    Последний раз редактировалось 4kusNick; 16.09.2007 в 02:52.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    1. Уберите файл virusinfo_cure.zip из вложений в теме - это файл карантина, его следует загружать по ссылке наверху страницы.
    2. Программа AVZ - файл - выполнить скрипт - выполните следующий скрипт:
    Код:
    begin
    clearquarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('d:\program files\opera\opera.exe','');
    BC_QrFile('d:\program files\opera\opera.exe');
    BC_Activate;
    RebootWindows(true);
    end.
    Система будет перезагружена. После перезагрузки, карантин AVZ загрузите по ссылке http://virusinfo.info/upload_virus.php?tid=12492 , как написано в прил.3 правил

  6. #5
    Junior Member Репутация
    Регистрация
    06.09.2007
    Сообщений
    6
    Вес репутации
    61
    Вставил Ваш скрипт в AVZ (выполнить скрипт), проверил синтаксис - все ок, нажал Запустить, началась проверка , нейтрализация руткитов, а потом вылетела ошибка:
    Filed to set data for Display/Name
    Причем, вылетела она сразу после того, как в логе появилась эта строчка: Ошибка в работе антируткита [Out of memory], шаг [11]

    В карантине последние записи только за 09.09.2007 и накакой оперы там конечно нет, ведь скрипт до карантина оперы, как я понял, не дошел =(

    Добавлено через 45 минут

    Подскажите пожалуйста, что делать, я уже думаю о переустановке системы, но очень не хочется ее снова всю настраивать - времени на это практически нету =(
    Последний раз редактировалось 4kusNick; 16.09.2007 в 03:50. Причина: Добавлено

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
     SetAVZGuardStatus(True);
     QuarantineFile('pgdfgsvc','');
     QuarantineFile('pgdfgsvc.exe','');
     QuarantineFile('C:\WINDOWS\system32:msnsrve.exe','');
     QuarantineFile('C:\WINDOWS\system32\mdimon.dll','');
     QuarantineFile('C:\WINDOWS\system32\drivers\oreans32.sys','');
     QuarantineFile('D:\Program Files\Opera\Opera.exe','');
     BC_ImportAll;
     BC_Activate;
     RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите файлы из карантина AVZ (см. приложение 3 Правил) по ссылке http://virusinfo.info/upload_virus.php?tid=12492

  8. #7
    Junior Member Репутация
    Регистрация
    06.09.2007
    Сообщений
    6
    Вес репутации
    61
    Спасибо, но я уже винду переустановил - очень срочно рабочий комп нужен был

  • Уважаемый(ая) 4kusNick, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Рвется соединение с интернетом
      От MAKHT_Igor в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.12.2009, 19:34
    2. WinlogonCK рвется в сеть
      От J.User в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 06:05
    3. SERVICES.EXE рвется на cluster-club.info
      От Static в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 22.02.2009, 03:18
    4. компутер рвется в мир...
      От bdn135 в разделе Помогите!
      Ответов: 23
      Последнее сообщение: 22.02.2009, 02:56
    5. svchost.exe рвется в интернет
      От AleXPander в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 13.08.2008, 23:09

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00212 seconds with 20 queries