Показано с 1 по 9 из 9.

Подозрение на зараженную систему (заявка № 29794)

  1. #1
    Junior Member Репутация
    Регистрация
    08.09.2008
    Сообщений
    5
    Вес репутации
    58

    Подозрение на зараженную систему

    Windows XP SP3
    при запуске и сканировании с помощью AVZ
    вижу сообщения рода:

    >>>> Обнаружена маскировка процесса 2700 ?
    >>>> Обнаружена маскировка процесса 3108 ?
    >>>> Обнаружена маскировка процесса 3432 ?
    >>>> Обнаружена маскировка процесса 3608 ?
    >>>> Обнаружена маскировка процесса 3568 ?
    >>>> Обнаружена маскировка процесса 2336 ?
    >>>> Обнаружена маскировка процесса 3548 ?
    >>>> Обнаружена маскировка процесса 2248 ?
    >>>> Обнаружена маскировка процесса 2864 ?
    >>>> Обнаружена маскировка процесса 3172 ?
    >>>> Обнаружена маскировка процесса 3120 ?
    >>>> Обнаружена маскировка процесса 3812 ?
    >>>> Обнаружена маскировка процесса 4064 ?
    >>>> Обнаружена маскировка процесса 2524 ?
    >>>> Обнаружена маскировка процесса 2308 ?
    >>>> Обнаружена маскировка процесса 3648 ?
    >>>> Обнаружена маскировка процесса 3872 ?
    >>>> Обнаружена маскировка процесса 668 ?
    >>>> Обнаружена маскировка процесса 1124 ?
    >>>> Обнаружена маскировка процесса 2964 ?
    >>>> Обнаружена маскировка процесса 3452 ?
    >>>> Обнаружена маскировка процесса 3772 ?
    >>>> Обнаружена маскировка процесса 796 ?
    >>>> Обнаружена маскировка процесса 2396 ?
    >>>> Обнаружена маскировка процесса 3948 ?
    >>>> Обнаружена маскировка процесса 1232 ?
    >>>> Обнаружена маскировка процесса 3396 ?
    >>>> Обнаружена маскировка процесса 3912 ?
    >>>> Обнаружена маскировка процесса 1508 ?
    >>>> Обнаружена маскировка процесса 1328 ?
    >>>> Обнаружена маскировка процесса 3952 ?
    >>>> Обнаружена маскировка процесса 2184 ?
    >>>> Обнаружена маскировка процесса 3028 ?
    >>>> Обнаружена маскировка процесса 4080 ?
    >>>> Обнаружена маскировка процесса 2260 ?
    >>>> Обнаружена маскировка процесса 2816 ?
    >>>> Обнаружена маскировка процесса 2204 ?
    >>>> Обнаружена маскировка процесса 3100 ?
    >>>> Обнаружена маскировка процесса 2692 ?
    >>>> Обнаружена маскировка процесса 1344 ?
    >>>> Обнаружена маскировка процесса 1048 ?
    >>>> Обнаружена маскировка процесса 3520 ?
    >>>> Обнаружена маскировка процесса 3728 ?
    >>>> Обнаружена маскировка процесса 1664 ?
    >>>> Обнаружена маскировка процесса 3264 ?
    >>>> Обнаружена маскировка процесса 3968 ?
    >>>> Обнаружена маскировка процесса 3956 ?
    >>>> Обнаружена маскировка процесса 4092 ?
    >>>> Обнаружена маскировка процесса 3792 ?
    >>>> Обнаружена маскировка процесса 2212 ?
    >>>> Обнаружена маскировка процесса 2444 ?
    >>>> Обнаружена маскировка процесса 3080 ?
    >>>> Обнаружена маскировка процесса 2348 ?
    >>>> Обнаружена маскировка процесса 3364 ?
    >>>> Обнаружена маскировка процесса 968 ?
    >>>> Обнаружена маскировка процесса 1552 ?
    >>>> Обнаружена маскировка процесса 1380 ?
    >>>> Обнаружена маскировка процесса 3300 ?
    >>>> Обнаружена маскировка процесса 3124 ?
    >>>> Обнаружена маскировка процесса 3628 ?
    >>>> Обнаружена маскировка процесса 1224 ?
    >>>> Обнаружена маскировка процесса 3496 ?
    >>>> Обнаружена маскировка процесса 3448 ?
    >>>> Обнаружена маскировка процесса 1348 ?
    >>>> Обнаружена маскировка процесса 2640 ?
    >>>> Обнаружена маскировка процесса 1164 ?
    >>>> Обнаружена маскировка процесса 3624 ?
    >>>> Обнаружена маскировка процесса 3076 ?
    >>>> Обнаружена маскировка процесса 1144 ?
    >>>> Обнаружена маскировка процесса 3488 ?
    >>>> Обнаружена маскировка процесса 3148 ?
    >>>> Обнаружена маскировка процесса 3924 ?
    >>>> Обнаружена маскировка процесса 1744 ?
    >>>> Обнаружена маскировка процесса 2936 ?
    >>>> Обнаружена маскировка процесса 1356 ?
    >>>> Обнаружена маскировка процесса 532 ?
    >>>> Обнаружена маскировка процесса 3984 ?
    >>>> Обнаружена маскировка процесса 1896 ?
    >>>> Обнаружена маскировка процесса 3336 ?
    >>>> Обнаружена маскировка процесса 2052 ?
    >>>> Обнаружена маскировка процесса 1692 ?
    >>>> Обнаружена маскировка процесса 3976 ?
    >>>> Обнаружена маскировка процесса 4056 ?
    >>>> Обнаружена маскировка процесса 2920 ?
    >>>> Обнаружена маскировка процесса 3692 ?
    >>>> Обнаружена маскировка процесса 2164 ?
    >>>> Обнаружена маскировка процесса 2916 ?
    >>>> Обнаружена маскировка процесса 2848 ?
    >>>> Обнаружена маскировка процесса 2888 ?
    >>>> Обнаружена маскировка процесса 2220 ?
    >>>> Обнаружена маскировка процесса 3040 ?
    >>>> Обнаружена маскировка процесса 3084 ?
    >>>> Обнаружена маскировка процесса 1760 ?
    >>>> Обнаружена маскировка процесса 1952 ?
    >>>> Обнаружена маскировка процесса 792 ?
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    включите avzpm ...и сделайте новые логи ...

  4. #3
    Junior Member Репутация
    Регистрация
    08.09.2008
    Сообщений
    5
    Вес репутации
    58
    в том то и дело что он включен, и комп перезагружен

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    да действительно .... не посмотрел ...
    сделайте логи с отключенным Trend Micro ...

  6. #5
    Junior Member Репутация
    Регистрация
    08.09.2008
    Сообщений
    5
    Вес репутации
    58
    вот логи с отключенным Trend micro
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    ZSHP1018.EXE - пришлите согласно приложения 2 правил ...
    система у вас ведет себя как серверная ...
    скачайте сделайте лог запущенных процесов

  8. #7
    Junior Member Репутация
    Регистрация
    08.09.2008
    Сообщений
    5
    Вес репутации
    58
    Лог сделал - незнаю правильно ли, утилита показала много процессов ZSHP1018.EXE
    в карантин добавить не удалось

    Ошибка карантина файла, попытка прямого чтения (ZSHP1018.EXE)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\ZSHP1018.EXE)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (ZSHP1018.EXE)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\ZSHP1018.EXE)
    Карантин с использованием прямого чтения - ошибка
    Вложения Вложения

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    icesword -ом попробуйте скопировать и прислать нам ...(согласно приложения 2 правил)

  10. #9
    Junior Member Репутация
    Регистрация
    08.09.2008
    Сообщений
    5
    Вес репутации
    58
    icesword -ом не понял как скопировать файл, копируется файл 0 длинны, удалил файл ZSHP1018.EXE процессы пропали

  • Уважаемый(ая) clab, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 4
      Последнее сообщение: 22.01.2012, 14:02
    2. подозрение на вирус(тормозит систему)
      От Mrs18 в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 14.10.2011, 17:30
    3. Ответов: 5
      Последнее сообщение: 21.03.2010, 14:04
    4. Ответов: 16
      Последнее сообщение: 22.02.2009, 09:43
    5. Ответов: 2
      Последнее сообщение: 18.12.2008, 17:39

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00458 seconds with 17 queries