Показано с 1 по 9 из 9.

"подвисания" в Internet Explorer (заявка № 22205)

  1. #1
    Junior Member Репутация
    Регистрация
    28.04.2008
    Сообщений
    4
    Вес репутации
    59

    Question "подвисания" в Internet Explorer

    при работе с IE6 наблюдается следующая гадость:
    время от времени происходит полная остановка сетевой активности браузера, содержимое замирает до нескольких минут. но с соединением всё в порядке и другие приложения работают в это же время в интернетом свободно. сам IE не зависает, кнопки и проч. доступно.

    думаю на оставшиеся после чего-нть хвосты, несколько месяцев назад был удалён ntos.exe и косящий под ctfmon вирь.
    в данный момент nod32, avira, spybot и ad-aware ничего не находят.
    в профиле Администратора подобных залипаний IE нет.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    adaware можно удалить сразу- она только мешает со своим постоянно рабочим сервисом.
    отключить антивир, интернет.

    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Server\MaNGOS\TBC_ad.exe','');
     QuarantineFile('C:\WINDOWS\system32\wmvudvd.dll','');
     QuarantineFile('C:\WINDOWS\system32\stmctrl.dll','');
     QuarantineFile('C:\WINDOWS\system32\drivers\spool.exe','');
     QuarantineFile('C:\Documents and Settings\LocalService\Local Settings\Application Data\cftmon.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\sensorsview.sys','');
     QuarantineFile('C:\WINDOWS\system32\PSIService.exe','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\a8qcldaq.SYS','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\a1ynspm9.SYS','');
     BC_ImportALL;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке:http://virusinfo.info/upload_virus.php?tid=22205
    это сбор информации, пока ни хуже , не лучше не станет.

  4. #3
    Junior Member Репутация
    Регистрация
    28.04.2008
    Сообщений
    4
    Вес репутации
    59
    скрипт выполнил, карантин загрузил.

  5. #4
    Junior Member Репутация
    Регистрация
    28.04.2008
    Сообщений
    4
    Вес репутации
    59
    ап

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    В загруженном карантине были только INI-файлы.
    Попробуйте еще такой скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     BC_QrFile('C:\Server\MaNGOS\TBC_ad.exe');
     BC_QrFile('C:\WINDOWS\system32\wmvudvd.dll');
     BC_QrFile('C:\WINDOWS\system32\stmctrl.dll');
     BC_QrFile('C:\WINDOWS\system32\drivers\spool.exe');
     BC_QrFile('C:\Documents and Settings\LocalService\Local Settings\Application Data\cftmon.exe');
     BC_QrFile('C:\WINDOWS\system32\drivers\sensorsview.sys');
     BC_QrFile('C:\WINDOWS\system32\PSIService.exe');
     BC_QrFile('C:\WINDOWS\System32\Drivers\a8qcldaq.SYS');
     BC_QrFile('C:\WINDOWS\System32\Drivers\a1ynspm9.SYS');
    BC_Activate;
    RebootWindows(true);
    end.
    Если в карантине не будет DTA-файлов, найдите и закачайте файлы из скрипта вручную: http://virusinfo.info/showthread.php?t=4567
    Последний раз редактировалось Rene-gad; 30.04.2008 в 20:26.

  7. #6
    Junior Member Репутация
    Регистрация
    28.04.2008
    Сообщений
    4
    Вес репутации
    59
    Файл сохранён как 080430_094617_virus_48188639c6ec5.zip
    Размер файла 250166
    MD5 80dfe910a0b12297045b332420bd9d65

    4 файла в виде dta в карантине присутствуют.
    остальные отсутствуют физически, т.е. линк на них в реестре видимо остался но на харде их давно уже нету

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Обновите Интернет Експлорер до 7-й версии. Потом повторите все логи, плиз

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Присланный карантин чистый.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 35
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\drivers\\clbdriver.sys - Rootkit.Win32.Clbd.b (DrWEB: Trojan.NtRootKit.1046)


  • Уважаемый(ая) Летописец, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Microsoft Internet Explorer "WebViewFolderIcon" Integer Overflow
      От Shu_b в разделе Уязвимости
      Ответов: 1
      Последнее сообщение: 28.09.2006, 15:29
    2. Internet Explorer "object" Tag Memory Corruption Vulnerability
      От Shu_b в разделе Уязвимости
      Ответов: 1
      Последнее сообщение: 05.05.2006, 08:00
    3. В интернете появился "убийца" браузера Internet Explorer
      От SDA в разделе Новости интернет-пространства
      Ответов: 3
      Последнее сообщение: 04.05.2006, 11:08

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00212 seconds with 18 queries