Показано с 1 по 14 из 14.

Доброго дня! (заявка № 13190)

  1. #1
    Junior Member Репутация
    Регистрация
    14.10.2007
    Сообщений
    6
    Вес репутации
    61

    Доброго дня!

    На компе стоит NOD32 с последним обновлением.
    Agnitum OutPost Firewall тоже последнее ).
    Проблема в следующем, Agnitum детектит непонятную сетевую активность, которая сканит все порты, останавливает на секунду действующие программы для интернета, такие как qip, mail.agent и тд., потом сразу их включает, броузер тоже начинает "лагать", появляется не отвечает, через полсекунды начинает работать нормально. Стоит MyIE .
    Заблокировать процес фаерволом нельзя, как будто его нет. Работает по протоколу ICMP/ логи выложил.
    Вложения Вложения
    Последний раз редактировалось Roskol; 16.10.2007 в 15:45. Причина: вложить файл

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Вместо virusinfo_cure.zip должен быть virusinfo_syscure.zip .
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    14.10.2007
    Сообщений
    6
    Вес репутации
    61
    Готово, можно смотреть )

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('c:\program files\beeline\gprs explorer\gprsexpl.exe','');
     QuarantineFile('c:\windows\Drivers\DSNPFD.SYS','');
     QuarantineFile('c:\program files\inetaccess\inetaccess.exe','');
    BC_ImportQuarantineList;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил.
    I am not young enough to know everything...

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    virusinfo_cure.zip нельзя последний раз удаляю, потом карточку подарю

  7. #6
    Junior Member Репутация
    Регистрация
    14.10.2007
    Сообщений
    6
    Вес репутации
    61

    скрипт выполнил

    написало: Failed to set data for "display name".
    проверил комп всеми возможными способами, этот лог не появился (
    проблема не исчезла.

    Добавлено через 5 минут

    7. Эвристичеcкая проверка системы
    Подозрение на скрытую загрузку библиотек через AppInit_DLLs: "wbsys.dll"
    Последний раз редактировалось Roskol; 15.10.2007 в 03:48. Причина: Добавлено

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Ошибка выскочила при выполнении скрипта? Карантин тоже не появился? Добавьте файлы, упомянутые в скрипте, в карантин вручную и пришлите по правилам.

    Если я правильно понял, лог "syscure" по п.8 правил также получить не удается? Сделайте на всякий случай лог, как написано тут:
    http://virusinfo.info/showthread.php?t=10387
    I am not young enough to know everything...

  9. #8
    Junior Member Репутация
    Регистрация
    14.10.2007
    Сообщений
    6
    Вес репутации
    61
    У меня в паке карантин много файлов от AVZ что с ними делать? Добавил еще один лог, согласно http://virusinfo.info/showthread.php?t=10387.

  10. #9
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Восст. системы отключить!!!

    Карантин грузить через http://virusinfo.info/upload_virus.php?tid=13190

    inetaccess - деинсталлировать станд. методом.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    1. В логе не получились самые важные разделы. Сделайте его в безопасном режиме. Кстати, для ясности лучше прикреплять к очередному сообщению, а не править первое.
    2. Карантин отправляли? Что-то я не нашел. Отправлять тут: http://virusinfo.info/upload_virus.php?tid=13190
    I am not young enough to know everything...

  12. #11
    Junior Member Репутация
    Регистрация
    14.10.2007
    Сообщений
    6
    Вес репутации
    61

    вот все логи, из безопасного режима

    надеюсь поможет, карантин вышлю через секунду. Вопрос сразу, он может весить 21 мб?
    Вложения Вложения
    Последний раз редактировалось Roskol; 24.10.2007 в 07:27. Причина: добавления лога HiJack

  13. #12
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Цитата Сообщение от Roskol Посмотреть сообщение
    надеюсь поможет, карантин вышлю через секунду. Вопрос сразу, он может весить 21 мб?
    Может. Иногда туда крупные файлы попадают. Чаще всего чистые.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  14. #13
    Junior Member Репутация
    Регистрация
    14.10.2007
    Сообщений
    6
    Вес репутации
    61
    Извните, если тороплю, а долго еще ждать? Всмысле, по решению проблемы?

  15. #14
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Вашего Карантина в загруженных нет.
    Сделайте так: те файлы, что просили в скрипте ручками поместите в карантин и загрузите.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  • Уважаемый(ая) Roskol, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Доброго времени суток, лаги!
      От Soxs в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 13.03.2011, 18:46
    2. доброво времени суток
      От Алексей123454321 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 17.08.2010, 15:11
    3. Доброго времени суток.
      От kok в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 07.02.2010, 22:40
    4. Доброго времени суток.
      От kok в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 07:57
    5. Доброго всем утра
      От mcsunny в разделе Оффтоп
      Ответов: 1
      Последнее сообщение: 16.04.2007, 11:26

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01647 seconds with 18 queries