Показано с 1 по 2 из 2.

\driver\tcpip[IRP_MJ_CREATE] = 8596FBBA -> перехватчик не определен (заявка № 43512)

  1. #1
    Junior Member Репутация
    Регистрация
    16.08.2007
    Сообщений
    30
    Вес репутации
    61

    Exclamation \driver\tcpip[IRP_MJ_CREATE] = 8596FBBA -> перехватчик не определен

    Вчера был вирус типа пришли смс на 3649
    Потом стечением удачных обстоятельств удалось его обойти (грузился в safe mode c потдержкой командной строки, удачно нажал CTRL+ALT+DEL и все пропало)
    Удалил правда файлик из C:\WINDOWS\Temp\wpv621239013964.exe - который и Eset в карантин поместил, но почему- то сразу не стер

    Но кроме этого вроде ничего другого не было, (смотрел AVZ и ESET молчал) даже сам удивился
    А сегодня обратил внимание на то что идет флуд на 25 порт и строчка мне не нравится (может и вчера была)
    \driver\tcpip[IRP_MJ_CREATE] = 8596FBBA -> перехватчик не определен
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\digiwet.dll','');
     DeleteService('ethzqlvx');
     QuarantineFile('C:\WINDOWS\system32\drivers\ethzqlvx.sys','');
     DeleteFile('C:\WINDOWS\system32\drivers\ethzqlvx.sys');
     DeleteFile('C:\WINDOWS\system32\digiwet.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_DeleteSvc('ethzqlvx');    
    BC_Activate;
    SetAVZPMStatus(true);    
    RebootWindows(true);
    end.
    Пришлите карантин по правилам и повторите логи...

  • Уважаемый(ая) matan, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. перехватчие не определен
      От SvetL в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 25.10.2010, 18:51
    2. Ответов: 1
      Последнее сообщение: 09.05.2010, 11:09
    3. Ответов: 46
      Последнее сообщение: 02.04.2010, 21:50
    4. [IRP_MJ_CREATE] = 84FD71F8 -> перехватчик не определен
      От versus_spb в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 17.01.2010, 21:38
    5. Ответов: 8
      Последнее сообщение: 25.07.2008, 09:07

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00631 seconds with 20 queries