Показано с 1 по 18 из 18.

что-то живёт в системе (заявка № 54475)

  1. #1
    Junior Member Репутация
    Регистрация
    10.09.2009
    Сообщений
    9
    Вес репутации
    54

    Arrow что-то живёт в системе

    Принесли комп, интернета там нет, только флешки и кривые руки - каспер при быстрой проверке доходит до 100% и вылетает, в безопасном режиме не вылетает, но ничего не находит
    куреит тоже ничего не нашёл, система работает нестабильно

    И ещё интересный момент: если в этот комп встатить флешку, то на другом компе каспер находит на ней разные трояны после каждого похода к заражённому компу

    OSSS обнаружил что nvrtclk.exe пытается создать gvcpldrv.sys в %windir%/system32, в Лаборатории Касперского говорят что в файлах ничего не найдено

    Заранее спасибо!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    10.09.2009
    Сообщений
    9
    Вес репутации
    54
    да, часть левых сервисов прибил ещё на дому у владельца компа, поэтому вирусы на флешку он более не пишет

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Выполните скрипт
    Код:
    begin
     ClearQuarantine;
     QuarantineFile('C:\WINDOWS\system32\Drivers\removeany.sys','');
     QuarantineFile('C:\WINDOWS\system32\Tablet.exe','');
     BC_ImportALL;
     BC_Activate;
     RebootWindows(true);
    end.
    Закачайте карантин по ссылке вверху страницы. Сделайте логи с включенным AVPZM

  5. #4
    Junior Member Репутация
    Регистрация
    10.09.2009
    Сообщений
    9
    Вес репутации
    54
    Загрузил, надеюсь всё правильно сделал
    Вложения Вложения

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    скрипт
    Код:
    begin
     ClearQuarantine;
    QuarantineFile('C:\WINDOWS\system32\Drivers\os_krnl.sys','');
    QuarantineFile('F7411870os_krnl.sys','');
    BC_ImportquarantineList;
    BC_Activate;
    RebootWindows(true);
    end.
    Шлём карантин.

  7. #6
    Junior Member Репутация
    Регистрация
    10.09.2009
    Сообщений
    9
    Вес репутации
    54
    Файл сохранён как 090911_091931_virus2_4aa9dde32b603.zip
    Размер файла 634202
    MD5 bd76973bf7421918fa31a4938d8ce70d

    Добавлено через 7 часов 42 минуты

    up!

    я конечно понимаю, сегодня пятница, но комп очень хочется отдать что бы потом не везти через весь город
    Последний раз редактировалось delart; 11.09.2009 в 17:02. Причина: Добавлено

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\Drivers\removeany.sys','');
     QuarantineFile('C:\WINDOWS\system32\Tablet.exe','');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Прислать карантин согласно приложения 3 правил .
    Загружать по красной ссылке вверху этой темы "Прислать запрошенный карантин"
    The worst foe lies within the self...

  9. #8
    Junior Member Репутация
    Регистрация
    10.09.2009
    Сообщений
    9
    Вес репутации
    54
    Файл сохранён как 090911_173438_virus_4aaa51ee5f16c.zip

    кстати Tablet.exe от вакомовского планшета драйвер или приложение, хотя прибить не жалко, скорее что бы особо на него внимание не тратили

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    Надо бы еще такой лог сделать
    The worst foe lies within the self...

  11. #10
    Junior Member Репутация
    Регистрация
    10.09.2009
    Сообщений
    9
    Вес репутации
    54
    сделал
    Вложения Вложения

  12. #11
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    Лог чист.

    По загруженным карантинам ответа пока нет.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  13. #12
    Junior Member Репутация
    Регистрация
    10.09.2009
    Сообщений
    9
    Вес репутации
    54
    можно пока накатить на WindowsXP SP3?

  14. #13
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    Можно.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  15. #14
    Junior Member Репутация
    Регистрация
    10.09.2009
    Сообщений
    9
    Вес репутации
    54
    Что там с карантинами?

  16. #15
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    Чисто, говорят.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  17. #16
    Junior Member Репутация
    Регистрация
    10.09.2009
    Сообщений
    9
    Вес репутации
    54
    пытался уменьшить размер диска С, что бы создать ещё D
    после изменения разделов винда не грузится, fixboot, fixmbr не помогали, с LiveCD все файлы на месте, может в бутсекторе чего жило?
    вобщем форматнул я весь винт и поставил винду с нуля - всё работает как часы.
    спасибо за помощь, закрывайте тему

  18. #17
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    Цитата Сообщение от delart Посмотреть сообщение
    после изменения разделов винда не грузится, fixboot, fixmbr не помогали, с LiveCD все файлы на месте, может в бутсекторе чего жило?
    В логе GMER было бы видно, а он чистый.

    Дело закрываю.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  19. #18
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 11
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) delart, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 22.06.2011, 21:52
    2. Что то не то в системе
      От Mielofon в разделе Помогите!
      Ответов: 43
      Последнее сообщение: 23.01.2011, 18:33
    3. отчет о системе
      От семилунария в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 23.10.2009, 22:20
    4. Троян в системе
      От kugesi в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 13.03.2009, 13:29
    5. Тормоза в системе
      От Alex1977 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 28.02.2009, 18:17

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00412 seconds with 18 queries