Страница 2 из 2 Первая 12
Показано с 21 по 39 из 39.

Неизвестный вирус (заявка № 26547)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    ну все прибили перехватов от демона нет ...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    16.07.2008
    Адрес
    Moscow, Zelenograd
    Сообщений
    24
    Вес репутации
    58
    Цитата Сообщение от V_Bond Посмотреть сообщение
    ну все прибили перехватов от демона нет ...
    Ну вот... так:
    Изображения Изображения
    [CENTER]на любой вопрос даю любой ответ
    [/CENTER]

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    ну и что , адобе встраивает свой плагин ...

  5. #24
    Junior Member Репутация
    Регистрация
    16.07.2008
    Адрес
    Moscow, Zelenograd
    Сообщений
    24
    Вес репутации
    58
    Цитата Сообщение от V_Bond Посмотреть сообщение
    ну и что , адобе встраивает свой плагин ...
    Так с любым исполняемым файлом на рабочем столе, не только с этим.
    [CENTER]на любой вопрос даю любой ответ
    [/CENTER]

  6. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    это больше на глюк рку похоже ...

  7. #26
    Junior Member Репутация
    Регистрация
    16.07.2008
    Адрес
    Moscow, Zelenograd
    Сообщений
    24
    Вес репутации
    58
    Цитата Сообщение от V_Bond Посмотреть сообщение
    это больше на глюк рку похоже ...
    рку .. ?
    [CENTER]на любой вопрос даю любой ответ
    [/CENTER]

  8. #27
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Rootkit Unlocker

  9. #28
    Junior Member Репутация
    Регистрация
    16.07.2008
    Адрес
    Moscow, Zelenograd
    Сообщений
    24
    Вес репутации
    58
    Цитата Сообщение от Гриша Посмотреть сообщение
    Rootkit Unlocker
    Это в состав avz входит? Так проблема возникла до его наличия в системе.
    Или в avast он тоже есть?

    Добавлено через 6 минут

    Нет у меня в системе такой софтины :-)
    Последний раз редактировалось GorMih; 17.07.2008 в 23:31. Причина: Добавлено
    [CENTER]на любой вопрос даю любой ответ
    [/CENTER]

  10. #29
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    просто нечто подобное наблюдал в RkU (Rutkit unhooker) .
    какие конкретно у вас проблемы ? авз ничего плохого не видит ...

  11. #30
    Junior Member Репутация
    Регистрация
    16.07.2008
    Адрес
    Moscow, Zelenograd
    Сообщений
    24
    Вес репутации
    58
    Цитата Сообщение от V_Bond Посмотреть сообщение
    просто нечто подобное наблюдал в RkU (Rutkit unhooker) .
    какие конкретно у вас проблемы ? авз ничего плохого не видит ...
    Не видит, но оно есть. Подозреваю заражение системных файлов. Пытаюсь вычислить "бяку", которая блокирует исполняемые файлы на рабочем столе. Проблема на самом деле не новая, когда звонил в мелкософт - сказали что проблема им известна, что связана с вирусным поражением системных файлов и что решается на сегодняшний момент только переустановкой windows, чего мне делать очень не хочется... хотя если здесь не помогут - придется.. Просто вирус интересный... было бы неплохо получить его экземпляр и отправить в какую нить антивирусную лабораторию.
    [CENTER]на любой вопрос даю любой ответ
    [/CENTER]

  12. #31
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    каких системных ... ? если есть конкретные подозрения - пришлите файлы , вирлаб их проанализирует на наличие вредоносного кода ...

  13. #32
    Junior Member Репутация
    Регистрация
    16.07.2008
    Адрес
    Moscow, Zelenograd
    Сообщений
    24
    Вес репутации
    58
    Цитата Сообщение от V_Bond Посмотреть сообщение
    каких системных ... ? если есть конкретные подозрения - пришлите файлы , вирлаб их проанализирует на наличие вредоносного кода ...
    Если бы знать... Давно бы уже прислал :-)
    Еще раз повторюсь, и пропишу симптомы
    1) Исполняемые на рабочем столе блокируются для исполнения процессом explorer.exe независимо от пользователя, его привелегий и режима загрузки ОС (даже в безопасном режиме блокируются)
    2) Есть еще один симптом, указывающий по моему субъективному мнению на наличие кейлогера - punto switchwer иногда вставляет символы в другой раскладке посередине слова, что по моему опыту происходило всегда при наличии в системе кейлогеров (так например у меня на работе)
    [CENTER]на любой вопрос даю любой ответ
    [/CENTER]

  14. #33
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Цитата Сообщение от GorMih Посмотреть сообщение
    1) Исполняемые на рабочем столе блокируются для исполнения процессом explorer.exe независимо от пользователя, его привелегий и режима загрузки ОС (даже в безопасном режиме блокируются)
    Политики ограниченного использования программ (или как-то так примерно) не проверяли?
    Да, что за файлы такие, на каком рабочем столе они лежат (личный или общий) и как вообще там оказались?

  15. #34
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    На закладке "Безопасность" у этих файлов все в норме. Имеется ли доступ к ним Администратора, пользователя.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  16. #35
    Junior Member Репутация
    Регистрация
    16.07.2008
    Адрес
    Moscow, Zelenograd
    Сообщений
    24
    Вес репутации
    58
    Цитата Сообщение от pig Посмотреть сообщение
    Политики ограниченного использования программ (или как-то так примерно) не проверяли?
    Эти политики отключены
    Цитата Сообщение от pig Посмотреть сообщение
    Да, что за файлы такие, на каком рабочем столе они лежат (личный или общий) и как вообще там оказались?
    Рабочий стол у каждого пользователя отдельный. Файлы там оказались случайно - просто во время загрузки с инета сохранил на рабочий стол, чтобы потом далеко не лезть :-) Это не важно..
    Важно то , что я допустим создаю нового пользователя, захожу под ним в систему, копирую на рабочий стол любой exe файл, после чего он мнгновенно блокируется процессом explorer.exe - независимо от того, в каком режиме загружена ОС. Причем другие файлы не блокируются и с ними можно делать все что угодно. Пользователи имеют права администратора, соответственно с политикой безопасности здесь связи не вижу.

    Цитата Сообщение от PavelA Посмотреть сообщение
    На закладке "Безопасность" у этих файлов все в норме. Имеется ли доступ к ним Администратора, пользователя.
    Имеется. На вкладке "Безопасность" все в норме

    Добавлено через 1 час 20 минут

    Ну что - надежды никакой - переустанавливать систему, как и в мелкософте сказали ? :-)

    Добавлено через 3 часа 38 минут

    Я так понял ни у кого пальцы не повернулись написать "да" ... Но молчание - знак согласия. Сношу винды. Спасибо за "помощь" :-)
    Последний раз редактировалось GorMih; 18.07.2008 в 19:07. Причина: Добавлено
    [CENTER]на любой вопрос даю любой ответ
    [/CENTER]

  17. #36
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Цитата Сообщение от GorMih Посмотреть сообщение
    создаю нового пользователя, захожу под ним в систему, копирую на рабочий стол любой exe файл, после чего он мнгновенно блокируется процессом explorer.exe - независимо от того, в каком режиме загружена ОС. Причем другие файлы не блокируются и с ними можно делать все что угодно.
    В порядке полнейшегл бреда - Active Desktop включён у всех пользователей?

  18. #37
    Junior Member Репутация
    Регистрация
    16.07.2008
    Адрес
    Moscow, Zelenograd
    Сообщений
    24
    Вес репутации
    58
    Цитата Сообщение от pig Посмотреть сообщение
    В порядке полнейшегл бреда - Active Desktop включён у всех пользователей?
    Нет, Active Desktop был отключен вообще :-)
    Проблема решилась только переустановкой ОС, неизвестный вирус так и остался неизвестным.
    [CENTER]на любой вопрос даю любой ответ
    [/CENTER]

  19. #38
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Сорри, если мы Вам не смогли помочь. Мы, (коллектив ВИ) анализируем только логи АВЗ и HijackThis. Если Мы ничего не увидели, то не стоит обижаться на нас.

    Мы лечим только от малваре, все остальное на добровольных началах.

    З.Ы. Если обидитесь, пишите мне в ЛС. Буду стараться помочь.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  20. #39
    Junior Member Репутация
    Регистрация
    16.07.2008
    Адрес
    Moscow, Zelenograd
    Сообщений
    24
    Вес репутации
    58
    Цитата Сообщение от PavelA Посмотреть сообщение
    Сорри, если мы Вам не смогли помочь. Мы, (коллектив ВИ) анализируем только логи АВЗ и HijackThis. Если Мы ничего не увидели, то не стоит обижаться на нас.

    Мы лечим только от малваре, все остальное на добровольных началах.

    З.Ы. Если обидитесь, пишите мне в ЛС. Буду стараться помочь.
    Обижаться и в мыслях не было. Дело в том, что я и сам неплохо разбираюсь в поиске и устранении вирусов. Сюда обратился в надежде, что люди знают больше меня :-) Думал полезным будет - снести и переустановить систему с переустановкой всего софта - для меня пара часов, а вот обнаружить новый вирус и создать для него антивирусную защиту - дело чести, пожалуй Просто жаль, что не вышло, и всего то :-)
    [CENTER]на любой вопрос даю любой ответ
    [/CENTER]

  • Уважаемый(ая) GorMih, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Неизвестный вирус
      От SakhalinSpirit в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 03.07.2012, 12:06
    2. Неизвестный вирус
      От 3910402 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 20.05.2010, 13:38
    3. неизвестный вирус
      От ОЛГЕРД в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 14.08.2009, 13:47
    4. Неизвестный вирус
      От St.Lie в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 16.06.2009, 20:39
    5. Неизвестный W32 вирус
      От sem78 в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 28.04.2007, 15:02

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01501 seconds with 18 queries