Показано с 1 по 14 из 14.

всплывают окна gomyron.com и др. и вдобавок KIS перестал обновляться, идет левый трафик (заявка № 27354)

  1. #1
    Junior Member Репутация
    Регистрация
    31.07.2008
    Сообщений
    29
    Вес репутации
    58

    Thumbs up всплывают окна gomyron.com и др. и вдобавок KIS перестал обновляться, идет левый трафик

    Доброе время суток! Последние несколько дней в компе завелась какая-то зараза: всплывают окна gomyron.com, sanitardiska.com и другие. Лицензионный Kaspersky Internet Security блокирует всплывающие окна, но источника проблемы не находит. Более того, он перестал скачивать обновления антивирусных баз. Когда я запускаю "Обновить", то в событиях отражается следующее "7/31/2008 10:45:23 PM Попытка процесса с PID 1132 получения доступа к процессу Kaspersky Internet Security с PID 1096 заблокирована. Это результат срабатывания механизма самозащиты"
    Отослал запрос в службу поддрежки KIS, но они с этим больно долго разбираются.

    Интересно Ваше мнение по данной проблеме.

    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('D:\kn6jhgc.cmd','');
     QuarantineFile('D:\autorun.inf','');
     QuarantineFile('C:\kn6jhgc.cmd','');
     QuarantineFile('C:\autorun.inf','');
     QuarantineFile('C:\WINDOWS\system32\comui.dll','');
     QuarantineFile('C:\WINDOWS\system32\comsvc.dll','');
     QuarantineFile('C:\WINDOWS\system32\comctl3.dll','');
     QuarantineFile('C:\WINDOWS\system32\cmuti.dll','');
     QuarantineFile('C:\WINDOWS\system32\cmpbk3.dll','');
     QuarantineFile('C:\WINDOWS\system32\cd.dll','');
     QuarantineFile('C:\WINDOWS\system32\capico.dll','');
     QuarantineFile('C:\WINDOWS\system32\camoc.dll','');
     QuarantineFile('C:\WINDOWS\system32\bidisp.dll','');
     QuarantineFile('C:\WINDOWS\system32\avwa.dll','');
     QuarantineFile('C:\WINDOWS\system32\atkctr.dll','');
     QuarantineFile('C:\WINDOWS\system32\atioglxo.dll','');
     QuarantineFile('C:\WINDOWS\system32\atioglx.dll','');
     QuarantineFile('c:\windows\system32\comsvc.dll','');
     DelBHO('{C307C39A-58B7-45C7-8004-A8DF95C3E88F}');
     QuarantineFile('C:\WINDOWS\system32\ckvo.exe','');
     QuarantineFile('C:\WINDOWS\system32\ckvo0.dll','');
     DeleteFile('C:\WINDOWS\system32\ckvo0.dll');
     DeleteFile('C:\WINDOWS\system32\ckvo.exe');
     DeleteFile('C:\WINDOWS\system32\comsvc.dll');
     DeleteFile('c:\windows\system32\comsvc.dll');
     DeleteFile('C:\WINDOWS\system32\atioglx.dll');
     DeleteFile('C:\WINDOWS\system32\atioglxo.dll');
     DeleteFile('C:\WINDOWS\system32\atkctr.dll');
     DeleteFile('C:\WINDOWS\system32\avwa.dll');
     DeleteFile('C:\WINDOWS\system32\bidisp.dll');
     DeleteFile('C:\WINDOWS\system32\camoc.dll');
     DeleteFile('C:\WINDOWS\system32\capico.dll');
     DeleteFile('C:\WINDOWS\system32\cd.dll');
     DeleteFile('C:\WINDOWS\system32\cmpbk3.dll');
     DeleteFile('C:\WINDOWS\system32\cmuti.dll');
     DeleteFile('C:\WINDOWS\system32\comctl3.dll');
     DeleteFile('C:\WINDOWS\system32\comui.dll');
     DeleteFile('C:\autorun.inf');
     DeleteFile('C:\kn6jhgc.cmd');
     DeleteFile('D:\autorun.inf');
     DeleteFile('D:\kn6jhgc.cmd');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(6);
    ExecuteRepair(8);
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ...

  4. #3
    Junior Member Репутация
    Регистрация
    31.07.2008
    Сообщений
    29
    Вес репутации
    58
    Карантин выслал. Антиварус так и не обновляется, но pop-up окна больше не всплывают.
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    пофиксите ...
    Код:
    O20 - Winlogon Notify: sysfldr - C:\WINDOWS\
    O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\
    что в логах делае симантек ?

  6. #5
    Junior Member Репутация
    Регистрация
    31.07.2008
    Сообщений
    29
    Вес репутации
    58
    1. Логи пофиксил.
    2. Воспользовался утилитой удаления продуктов компании Symantec - Norton Removal Tool для удаления следов продуктов данной компании.
    Антивирус так и не обновляется, в событиях пишет "8/1/2008 1:06:53 PM Попытка процесса с PID 604 получения доступа к процессу Kaspersky Internet Security с PID 740 заблокирована. Это результат срабатывания механизма самозащиты." при попытке обновить.

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    откройте Диспетчера задач ...пункт меню Вид- меню Выбрать столбцы - включите опцию Индентификация процесса (PID) ...
    затем при следующем сообщении антивируса посмотрите какому процессу принадлежит PID пытающийся получить доступ ...

  8. #7
    Junior Member Репутация
    Регистрация
    31.07.2008
    Сообщений
    29
    Вес репутации
    58
    SynTPEnh.exe

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ....
    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile(':\Program Files\Synaptics\SynTP\SynTPEnh.exe','');
     BC_ImportQuarantineList;
     BC_Activate;
     RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ....

  10. #9
    Junior Member Репутация
    Регистрация
    31.07.2008
    Сообщений
    29
    Вес репутации
    58
    Отправил карантин.

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    в карантине пусто .... попробуйте прислать согласно приложения 2 правил ...

  12. #11
    Junior Member Репутация
    Регистрация
    31.07.2008
    Сообщений
    29
    Вес репутации
    58
    Получился опять пустой архив. Высылаю просто
    SynTPEnh.exe в заорхивираванном виде
    Последний раз редактировалось Renaissance; 01.08.2008 в 15:56.

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    SynTPEnh.exe -утилита от тачпада Synaptics ... ничего плохого похоже.... что она с касперским не поделила (?) ... попробуйте деинсталировать ...

  14. #13
    Junior Member Репутация
    Регистрация
    31.07.2008
    Сообщений
    29
    Вес репутации
    58
    Огромное спасибо за помощь. Деинсталлировал данный драйвер и установил заново. Все заработало:)

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 23
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\kn6jhgc.cmd - Trojan.Win32.Vaklik.cmb (DrWEB: Trojan.Nsanti.Packed)
      2. c:\\windows\\system32\\atioglx.dll - Rootkit.Win32.Podnuha.agn
      3. c:\\windows\\system32\\atioglxo.dll - Rootkit.Win32.Podnuha.ago (DrWEB: Trojan.DownLoad.5075)
      4. c:\\windows\\system32\\atkctr.dll - Rootkit.Win32.Podnuha.ago (DrWEB: Trojan.DownLoad.5075)
      5. c:\\windows\\system32\\avwa.dll - Rootkit.Win32.Podnuha.agn
      6. c:\\windows\\system32\\bidisp.dll - Rootkit.Win32.Podnuha.agn
      7. c:\\windows\\system32\\camoc.dll - Rootkit.Win32.Podnuha.ago (DrWEB: Trojan.DownLoad.5075)
      8. c:\\windows\\system32\\capico.dll - Rootkit.Win32.Podnuha.ago (DrWEB: Trojan.DownLoad.5075)
      9. c:\\windows\\system32\\cd.dll - Rootkit.Win32.Podnuha.ago (DrWEB: Trojan.DownLoad.5075)
      10. c:\\windows\\system32\\ckvo0.dll - Worm.Win32.AutoRun.lku (DrWEB: Trojan.Nsanti.Packed)
      11. c:\\windows\\system32\\cmpbk3.dll - Rootkit.Win32.Podnuha.ago (DrWEB: Trojan.DownLoad.5075)
      12. c:\\windows\\system32\\cmuti.dll - Rootkit.Win32.Podnuha.ago (DrWEB: Trojan.DownLoad.5075)
      13. c:\\windows\\system32\\comctl3.dll - Rootkit.Win32.Podnuha.ago (DrWEB: Trojan.DownLoad.5075)
      14. c:\\windows\\system32\\comsvc.dll - Rootkit.Win32.Podnuha.agn
      15. c:\\windows\\system32\\comui.dll - Rootkit.Win32.Podnuha.agn
      16. d:\\kn6jhgc.cmd - Trojan.Win32.Vaklik.cmb (DrWEB: Trojan.Nsanti.Packed)


  • Уважаемый(ая) Renaissance, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Перестал обновляться антивирус
      От yuric62 в разделе Помогите!
      Ответов: 41
      Последнее сообщение: 16.04.2010, 21:37
    2. Перестал обновляться DRWEB
      От serge1974 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 02.03.2009, 20:08
    3. Ответов: 4
      Последнее сообщение: 22.02.2009, 08:26
    4. Сначала перестал обновляться антивирус...
      От Anchivotika в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 08:19
    5. Идет "левый" входящий трафик
      От hlamin в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 16.09.2008, 19:57

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00480 seconds with 20 queries