Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

Устанавливает неизвестное устройство (заявка № 33777)

  1. #1
    Junior Member Репутация
    Регистрация
    13.11.2008
    Сообщений
    12
    Вес репутации
    57

    Question Устанавливает неизвестное устройство

    Здравствуйте!

    После загрузки Windows и входа в профиль пользователя самостоятельно открывалось окно IE (здесь экран монитора становится черным на несколько секунд) с ссылкой на какую то рекламу.
    При проверке Dr. Web нашел этот вирус и удалил его. Больше окно с рекламой не открывается, зато открывается проводник и начинается установка какого-то неизвестного устройства.
    Ни Касперский, ни Dr.Web больше ничего не находят. Комп периодически сильно задумывается.

    Заранее спасибо.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\xRaidSetup.exe','');
     QuarantineFile('C:\WINDOWS\system32\mmsvc32.exe','');
     DeleteFile('C:\WINDOWS\system32\mmsvc32.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите крантин согласно приложения 3 правил
    повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    13.11.2008
    Сообщений
    12
    Вес репутации
    57
    Вот только что выяснила, что не дает установить на антивирус, ни фаервол.
    Скрипт выполнила, карантин выслала.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    А логи?

  6. #5
    Junior Member Репутация
    Регистрация
    13.11.2008
    Сообщений
    12
    Вес репутации
    57
    Извиняюсь.
    Вот они.
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    выполните скрипт
    Код:
    begin
     QuarantineFile('C:\WINDOWS\System32\Drivers\Kse72.sys','');
     QuarantineFile('asc3550.sys','');
     QuarantineFile('asc3350p.sys','');
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  8. #7
    Junior Member Репутация
    Регистрация
    13.11.2008
    Сообщений
    12
    Вес репутации
    57
    Папка с карантином оказалась пустой.
    "Карантин с использованием прямого чтения - ошибка"
    Логи высылать?

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    C:\WINDOWS\System32\Drivers\Kse72.sys ,asc3550.sys ,asc3350p.sys - поищите согласно приложения 2 правил ....

  10. #9
    Junior Member Репутация
    Регистрация
    13.11.2008
    Сообщений
    12
    Вес репутации
    57
    То же самое говорит.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    А если просто поиск файлов в AVZ сделать? Найдёт что-нибудь?

  12. #11
    Junior Member Репутация
    Регистрация
    13.11.2008
    Сообщений
    12
    Вес репутации
    57
    Поиск каких файлов?
    Другие какие-нибудь файлы он добавляет в карантин.

  13. #12
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    C:\WINDOWS\System32\Drivers\Kse72.sys ,asc3550.sys ,asc3350p.sys -

  14. #13
    Junior Member Репутация
    Регистрация
    13.11.2008
    Сообщений
    12
    Вес репутации
    57
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\System32\Drivers\Kse72.sys ,asc3550.sys ,asc3350p.sys)
    Карантин с использованием прямого чтения - ошибка

    Это AVZ мне говорит, когда я выполняю приложение 2.
    В папку с карантином ничего не добавлят.

  15. #14
    Junior Member Репутация
    Регистрация
    13.11.2008
    Сообщений
    12
    Вес репутации
    57
    Уважаемые Хелперы, помогите пожалуйста!

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Сервис - Поиск файлов на диске
    AVZ эти файлы видит?

  17. #16
    Junior Member Репутация
    Регистрация
    13.11.2008
    Сообщений
    12
    Вес репутации
    57
    Так тоже не видит.

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Ну, значит, нет их.

  19. #18
    Junior Member Репутация
    Регистрация
    13.11.2008
    Сообщений
    12
    Вес репутации
    57
    Но проблема то осталась.
    Антивирус не дает установить, при загрузке открывает проводник и начинается установка какого-то устройства...
    Что делать?!

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Судя по логам, ваш Avast вполне себе жив. Может, это он конкурентам сопротивляется?

  21. #20
    Junior Member Репутация
    Регистрация
    13.11.2008
    Сообщений
    12
    Вес репутации
    57
    Сегодня Dr.Web нашел Trojan.PWS.Panda.5
    Аваст его не видит и никак не реагирует.
    По прежнему при загрузке открывается проводник и начинает устанавливаться неизвестное устройство :-(
    Что мне делать...?!

  • Уважаемый(ая) Светлая, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Обнаружено неизвестное устройство
      От Deepforest Elf в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 31.05.2012, 18:49
    2. Ответов: 4
      Последнее сообщение: 16.01.2012, 22:57
    3. определяется неизвестное usb-устройство
      От bo4karev в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 05.10.2011, 20:50
    4. Неизвестное устройство
      От Максут в разделе Аппаратное обеспечение
      Ответов: 4
      Последнее сообщение: 02.02.2009, 17:37
    5. Ответов: 13
      Последнее сообщение: 08.05.2007, 11:52

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00180 seconds with 20 queries