Показано с 1 по 2 из 2.

InfectedFile] Microsoft Office\Office12\ (заявка № 27738)

  1. #1
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.06.2008
    Адрес
    UK
    Сообщений
    74
    Вес репутации
    72

    Question InfectedFile] Microsoft Office\Office12\

    здравствуйте, при всем при том что мне сказали, что логи чистые несколько дней назад, AVZ выдает постоянно
    [InfectedFile]
    Src=C:\Program Files\Microsoft Office\Office12\ GrooveShellExtensions. dll
    Infected=avz00001.dta
    Virus=Подозрение на Keylogger или троянскую DLL, A=QDate=07/08/2008 20:43:50

    Меня бескпокоит и то, что при выполнении 4.скрипта [Сбор информации] файл в логах записывается как virusinfo_files_LINA. zip (вместо virusinfo_systemcheck. zip и сюда не загружается, естественно) хотя 3. скрипт, который я делаю первым, записывается нормально!! Плюс, после выполнения 4. скрипта пропадает доступ к файлам на десктопе, пишется что нет прав доступа! При перезагрузке компа, функция восстанавливается.
    Приложила логи!

    Насколько вот эти функции восстановлены? и как это проверить?

    Адрес в IAT восстановлен: LoadLibraryA
    Детектирована модификация IAT: GetProcAddress - 7C884FEC<>7C80AE30


    Анализ user32.dll, таблица экспорта найдена в секции .text
    Функция user32.dll:RegisterRawInputDevices (546) перехвачена, метод ProcAddressHijack.GetProcAddress ->7E46CE0E->7E4B0010
    Перехватчик user32.dll:RegisterRawInputDevices (546) нейтрализован



    Снова не прикрепляются файлы!! Что-то ведь не так с системой! (моей)



    Название: virusinfo_syscure.zip
    Размер: 24.98 кб
    Доступен до: 2008-09-07 02:00:01
    Ссылка для скачивания файла: http://ifolder.ru/7631968

    Название: hijackthis.log
    Размер: 5.23 кб
    Доступен до: 2008-09-07 02:01:53
    Ссылка для скачивания файла: http://ifolder.ru/7631980

    Пароль: virusinfo
    Последний раз редактировалось Lina_22; 08.08.2008 в 02:02. Причина: files

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Цитата Сообщение от Lina_22 Посмотреть сообщение
    при всем при том что мне сказали, что логи чистые несколько дней назад, AVZ выдает постоянно
    Src=C:\Program Files\Microsoft Office\Office12\ GrooveShellExtensions. dll
    Infected=avz00001.dta
    Virus=Подозрение на Keylogger или троянскую DLL, A=QDate=07/08/2008 20:43:50
    Это подозрение, видимо, вполне обоснованное с точки зрения анализатора AVZ, но сам файл с очень большой вероятностью честный. Такие файлы надо сюда: http://virusinfo.info/index.php?page=uploadclean

    Цитата Сообщение от Lina_22 Посмотреть сообщение
    Меня бескпокоит и то, что при выполнении 4.скрипта [Сбор информации] файл в логах записывается как virusinfo_files_LINA. zip(вместо virusinfo_systemcheck. zip
    Смотрите внимательно. Ваш скрипт не четвёртый, а второй. А четвёртый, как я понимаю (посмотреть не могу, дома у меня AVZ нету, сапожник без сапог), как раз по поводу того, что написано выше - сбор неопознанных файлов для анализа и возможного внесения в базу безопасных.

    Цитата Сообщение от Lina_22 Посмотреть сообщение
    Плюс, после выполнения 4. скрипта пропадает доступ к файлам на десктопе, пишется что нет прав доступа! При перезагрузке компа, функция восстанавливается.
    Это AVZGuard работает, защитник. Так и должно быть.

    Цитата Сообщение от Lina_22 Посмотреть сообщение
    Насколько вот эти функции восстановлены? и как это проверить?
    Восстановлены до эталонного состояния свежеустановленной голой системы. Проверять незачем, это только для нужд самой AVZ, после выполнения скрипта надо перезагрузиться, чтобы установилась нормальная рабочая среда.

  • Уважаемый(ая) Lina_22, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите с Microsoft office
      От Bacek в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 27.12.2009, 12:23
    2. Microsoft купила домен Office.com
      От Kuzz в разделе Новости интернет-пространства
      Ответов: 1
      Последнее сообщение: 13.08.2009, 00:12
    3. Приколы Microsoft Office
      От orvman в разделе Софт - общий
      Ответов: 21
      Последнее сообщение: 19.03.2006, 22:09

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00892 seconds with 19 queries