Показано с 1 по 17 из 17.

Новая угроза Hidden.Object (модификация) (заявка № 49159)

  1. #1
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    13
    Вес репутации
    28

    Thumbs up Новая угроза Hidden.Object (модификация)

    Добрый день! У меня при проверке компьютера KIS7 указывает: обнаружено: новая угроза Hidden.Object (модификация) файл: C:\WINDOWS:AstInfo.
    В каталоге Windows файл не виден, KIS7 его удаляет, но при включении компьютера KIS7 опять указывает на угрозу. Сканер DrWeb ничего не находит. Нет ли опасности для компьютера? Или придется форматировать диск и переустанавливать систему? Но ведь какая-то программа может вновь создать этот файл?
    Вложения Вложения

  2. Реклама
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    266
    Попробуем так.
    Пофиксите в Hijackthis:
    Код:
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
    O9 - Extra button: (no name) - DctMapping - (no file)
    O9 - Extra button: (no name) - {17FA5CD6-5737-45c2-B194-74C8A4A7F7E7} - (no file)
    O9 - Extra button: (no name) - {71F65890-5ED6-11d4-9665-00E02962D81A} - (no file)
    O9 - Extra button: (no name) - {DFDC8970-FD66-4385-B8C0-835A4AA1DA00} - (no file)
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} -
    Выполните скрипт в AVZ:
    Код:
    begin
    DeleteFile('C:\WINDOWS\o.log');
    ExecuteRepair(13);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузиться!!!
    Что-нибудь изменилось?

  4. #3
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    13
    Вес репутации
    28

    Как вставить представленные коды в в Hijackthis

    DefesT, спасибо! Но я не знаю как вставить представленные коды в Hijackthis.
    Скрипт в AVZ сейчас выполню. Сообщу.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    266
    Но я не знаю как вставить представленные коды в Hijackthis
    Не надо ничего никуда вставлять. Просто запустите Hijackthis, в главном окне программы нужно нажать кнопочку "Do a system scan only", потом напротив тех строчек, которых я указал поставить галочку и нажать внизу кнопку "Fix Checked".

  6. #5
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    13
    Вес репутации
    28

    Угроза не исчезла

    Все сделано. Но после перезагрузки и включения антивируса KIS7 сообщает о той же угрозе.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1288
    Имеется в виду вот эта угроза?
    Цитата Сообщение от ametist15z Посмотреть сообщение
    при проверке компьютера KIS7 указывает: обнаружено: новая угроза Hidden.Object (модификация) файл: C:\WINDOWS:AstInfo.
    Внутренний голос говорит мне, что это с большой вероятностью проделки AST Service. Основание: сходство имён.

  8. #7
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    13
    Вес репутации
    28
    Да, появляется это сообщение. А во вкладке карантин KIS указывает:"Возможно заражен: новая угроза Hidden.Object (модификация) C:\WINDOWS:AstInfo 0 б"
    А обязательна ли служба AST Service, может попробовать ее отключить?

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1288
    Я думал, вы знаете, что это и зачем ставили. Оно не от Windows.

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    585
    А обязательна ли служба AST Service, может попробовать ее отключить?
    Попробуйте её отключить. И если будут проблемы в работе (программки не работают, что-то не открывается),то запустите.

  11. #10
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    13
    Вес репутации
    28
    Вероято, AST Service установилась недавно с какой-то программой (я самый простой пользователь), дата файла ASTSRV.EXE - 15.06.09. В настоящее время все недавно установленные программы деинсталлировала, реестр почистила, Службу AST Service отключила, но антивирус по-прежнему сообщает: "обнаружено: новая угроза Hidden.Object (модификация) Файл: C:\WINDOWS:AstInfo".

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1288
    Удалить этот файл не предлагает?

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    585
    Полный путь к файлу, на который каспер ругается дайте.

  14. #13
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    13
    Вес репутации
    28
    Каспер предлагает удалить этот файл, после удаления в отчете/вкладка обнаружено указывает "будет удалено после перезагрузки", но при перезагрузке вновь появляется сообщение: "Файл содержит новую угрозу. Лечение невозможно. Новая угроза (модификация): Hidden.Object Файл: C:\WINDOWS:AstInfo". Причем путь к файлу очень странный, через двоеточие.
    Последний раз редактировалось ametist15z; 09.07.2009 в 17:12.

  15. #14
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,677
    Вес репутации
    2918
    light59, скорее всего путь такой C:\WINDOWS\system32\ASTSRV.EXE
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  16. #15
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    13
    Вес репутации
    28
    После отключения службы AST Service этот файл из директории C:\WINDOWS\system32\ASTSRV.EXE я заархивировала и перенесла в личную папку архива. Похоже, что все работает и без него. Сейчас файла ASTSRV.EXE в C:\WINDOWS\system32\ нет.

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1288
    Выполните скрипт:
    Код:
    begin
     DeleteFile('C:\WINDOWS:AstInfo');
    end.
    Будет возрождаться?

  18. #17
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    13
    Вес репутации
    28

    Помогло

    Огромное Вам всем спасибо за помощь! Сообщение об угрозе при перезагрузке не появляется. Полная провека компьютера наличие вирусов\угроз не показала.
    Последний раз редактировалось ametist15z; 10.07.2009 в 14:28.

  • Уважаемый(ая) ametist15z, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 2
      Последнее сообщение: 28.06.2012, 12:51
    2. Ответов: 5
      Последнее сообщение: 07.06.2010, 09:45
    3. 'Hidden.Object' (модификация)
      От Vilgelm в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 09:00
    4. угроза Hidden.Object
      От Evolet в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 08.02.2009, 23:40
    5. новая угроза Hidden.Object (модификация)
      От sergey.-61 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 10.07.2008, 22:55

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01164 seconds with 23 queries