Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 26.

шалят заразы :b (заявка № 59430)

  1. #1
    Junior Member Репутация
    Регистрация
    06.11.2009
    Сообщений
    14
    Вес репутации
    53

    Question шалят заразы :b

    Стал обращать внимание что происходит что-то неладное в системе. То alt+tab не сработает, то нажмется сама собой клавиша, то процессы неведомые появятся, а где-то и подтормозить может. Касперский молчал. Проверил систему — нашлось два зверя: trojan.win32.pasta.arw и trojan.win32.genome.akfu в старых exe-шниках. Включил контроль целостности приложений. Тут вообще началось. Попытка загрузки нового или измененного модуля заблокирована, разрешена. Попытка процесса получения доступа к KAV заблокирована, изменился исполняемый файл приложения и т.п. Ахтунг как говорится :b
    CureIt ничего не нашел, все сделал по инструкции, логи прикрепил.
    Выручайте братья, как мне гадов побороть?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Сделайте такой лог http://virusinfo.info/showthread.php?t=58309

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Ничего подозрительного в логах не увидел. Уже Касперский 2010 вышел, а у вас все семерка стоит, обновить пора
    The Truth is Out There

  5. #4
    Junior Member Репутация
    Регистрация
    06.11.2009
    Сообщений
    14
    Вес репутации
    53
    Сделал. Во время проверки всплыло виндовское сообщение об ошибке чтения файла, потом сам ушел в перезагрузку…

    2 vegas:
    пора, да уж :b
    Вложения Вложения

  6. #5
    Junior Member Репутация
    Регистрация
    06.11.2009
    Сообщений
    14
    Вес репутации
    53
    периодически сообщение об ошибке explorer.exe, drwtsn32.exe
    все висит, хотя загрузка цп 20%
    и кстати, обратил внимание что в диспетчере у процессов не отображаются имена пользователя, странно…

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от boneadventure Посмотреть сообщение
    в диспетчере у процессов не отображаются имена пользователя
    Служба терминалов не запущена.
    Выполните в AVZ скрипт из файла ScanVuln.txt и приложите к этой теме файл c:\avz_log.txt

  8. #7
    Junior Member Репутация
    Регистрация
    06.11.2009
    Сообщений
    14
    Вес репутации
    53
    Установил 9 KAV, потише стало, в логах настораживает частое PDM.DNS Query, PDM.IrpTableChanged, да еще вот:
    Обнаружено: PDM.Hidden object 56PZTXP.EXE C:\DOCUMENTS AND SETTINGS\SERP\LOCAL SETTINGS\TEMP\DC00665964\56PZTXP.EXE

    Запустил службу терминалов, пользователи появились, спасибо :b
    Последний раз редактировалось Rene-gad; 07.11.2009 в 15:45.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Жалобы есть?
    - Обновите Adobe Reader.

  10. #9
    Junior Member Репутация
    Регистрация
    06.11.2009
    Сообщений
    14
    Вес репутации
    53
    Жалобы… Вот из последнего: перестал запускаться soulseek. Переустановил — заработал вроде. Слетела активация на adobe acrobat. Слетела ассоциация на jpg файлы (может еще какие, пока на заметил). Появилась папка recycler(2). Мелочи вроде, но неприятно когда вроде как само по себе это происходит…
    Обновить попробую сейчас, у меня только не reader…

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от boneadventure Посмотреть сообщение
    у меня только не reader…
    Тогда не надо обновлять: просто анализатор уязвимостей ошибся

    Сделайте лог полного сканирования MBAM.

  12. #11
    Junior Member Репутация
    Регистрация
    06.11.2009
    Сообщений
    14
    Вес репутации
    53
    уже интереснее…

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    -Выполните скрипт:
    Код:
    begin
    SetAVZGuardStatus(True);
    ClearQuarantine;
    QuarantineFile('C:\RECYCLER\S-1-5-21-1644491937-764733703-1801674531-1003\Dc45.exe','');
    QuarantineFile('C:\System Volume Information\_restore{A1F824C6-D107-4204-8BCE-CD1C597D146A}\RP3\A0000855.exe',''); 
    BC_ImportAll;
    BC_Activate;
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    После перезагрузки:

    - Удалите папки System Volume information на всех дисках : http://support.microsoft.com/?scid=k...9531&x=15&y=12.
    - Очистите темп-папки, кэш проводников и корзину.
    - Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.
    Последний раз редактировалось AndreyKa; 07.11.2009 в 22:46.

  14. #13
    Junior Member Репутация
    Регистрация
    06.11.2009
    Сообщений
    14
    Вес репутации
    53
    Ошибка скрипта: ')' expected, позиция [4:84]

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Исправил.

  16. #15
    Junior Member Репутация
    Регистрация
    06.11.2009
    Сообщений
    14
    Вес репутации
    53
    Сделал.
    Кстати, появилась пара новых багов:
    неизвестное устройство в диспетчере + пропал звук на компе :b

    Удалил устройство, перезагрузился — звук есть…

    Ох как-бы только не виндец… :b
    Последний раз редактировалось boneadventure; 08.11.2009 в 11:06.

  17. #16
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Цитата Сообщение от boneadventure Посмотреть сообщение
    Кстати, появилась пара новых багов:
    неизвестное устройство в диспетчере + пропал звук на компе :b
    Это не бага, это драйвер АВЗ, все нормально.
    Цитата Сообщение от boneadventure Посмотреть сообщение
    Удалил устройство, перезагрузился — звук есть…
    Все правильно сделали. Что с проблемами?
    The Truth is Out There

  18. #17
    Junior Member Репутация
    Регистрация
    06.11.2009
    Сообщений
    14
    Вес репутации
    53
    1. В логах самозащиты касперского появились сообщения о запрете действия программ СTF Loader, Отладчик DrWatson, Client Server Runtime Process в отношении avp.exe
    2. При перезагрузке тормоза, запустилось 2 drwtsn32.exe
    3. В общем вроде как постабильнее начал работать :b
    4. И вопрос — что это было? И как сделать чтобы этого больше не было?
    Последний раз редактировалось boneadventure; 09.11.2009 в 08:54.

  19. #18
    Junior Member Репутация
    Регистрация
    06.11.2009
    Сообщений
    14
    Вес репутации
    53
    Вот. Снова началось. AVZ пишет: Код перехватчика нейтрализован, Файл успешно помещен в карантин: A0000193.pif, A0000199.com.
    Хелп!

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    "Не надо советов, помогите материально" (c)
    Где логи?

  21. #20
    Junior Member Репутация
    Регистрация
    06.11.2009
    Сообщений
    14
    Вес репутации
    53
    OK :b
    Логи

  • Уважаемый(ая) boneadventure, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Рассадник заразы 04
      От Monolith в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 09.10.2008, 23:00
    2. Рассадник заразы 01
      От Monolith в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 09.10.2008, 22:28
    3. Рассадник заразы 02
      От Monolith в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 09.10.2008, 22:22
    4. Немного заразы
      От Strange в разделе Вредоносные программы
      Ответов: 25
      Последнее сообщение: 08.10.2008, 14:47

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01003 seconds with 18 queries