Показано с 1 по 4 из 4.

Перехватчик не определен... (заявка № 44393)

  1. #1
    Junior Member Репутация
    Регистрация
    23.04.2009
    Сообщений
    4
    Вес репутации
    28

    Thumbs up Перехватчик не определен...

    Избавился от Kido, но есть еще что-то. Помогите.
    Проверка в безопасном режиме CureIt'ом не проходит.
    Вложения Вложения

  2. Реклама
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    Conexant - вот такой модем у Вас есть?
    выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\UIUSYS.SYS','');
     DeleteService('UIUSys');
     DeleteFile('C:\WINDOWS\system32\DRIVERS\UIUSYS.SYS');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Сделать новые логи.
    Загрузить карантин по Правилам.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    23.04.2009
    Сообщений
    4
    Вес репутации
    28
    Да такое есть, драйвер для ноута Acer aspire 5520G (C:\Program Files\​CONEXANT\CNXT_MODEM_HDA_HSF\UIU32m.exe)

    Добавлено через 4 минуты

    Ядро ntkrnlpa.exe обнаружено в памяти по адресу 804D7000
    SDT = 8055C700
    KiST = 80504450 (284)
    Функция NtCreateKey (29) перехвачена (80623786->B7EA70E0), перехватчик spjs.sys
    Функция NtEnumerateKey (47) перехвачена (80623FC6->B7EC5CA4), перехватчик spjs.sys ............

    По логам в этом месте имя файла перехватчика меняется при перезагрузках....


    При выполнении скрипта в карантине пусто...
    Последний раз редактировалось Seignior; 23.04.2009 в 17:10. Причина: Добавлено

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    Это Даемон шутит так с sp*.sys
    Тогда скрипт не выполняйте, если такой модем есть.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  • Уважаемый(ая) Seignior, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Перехватчик не определен
      От bakemono в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 07.09.2010, 23:38
    2. перехватчик не определен
      От am80zx в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 04.08.2010, 21:28
    3. перехватчик не определен
      От Серёга_123456789 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 25.11.2009, 11:13
    4. Перехватчик не определен.
      От Longol в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 10.04.2009, 23:11
    5. перехватчик не определен
      От nafisi4 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 28.11.2008, 21:36

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00470 seconds with 20 queries