Показано с 1 по 15 из 15.

Большое подозрение на вирус(ы) (заявка № 63482)

  1. #1
    Junior Member Репутация
    Регистрация
    13.12.2009
    Сообщений
    29
    Вес репутации
    53

    Arrow Большое подозрение на вирус(ы)

    Здравствуйте!, в последнее время, стала заметно притормаживать система, и ещё в учетных записях пользователей изчезло отображение - всего т.е. когда открываешь то окно пустое, конечно может это и служба какая-то отключена, прошу помочь разобраться
    С уважением dimonkid

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Чисто

  4. #3
    Junior Member Репутация
    Регистрация
    13.12.2009
    Сообщений
    29
    Вес репутации
    53
    То есть все нормально, я так понял

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Да

  6. #5
    Junior Member Репутация
    Регистрация
    13.12.2009
    Сообщений
    29
    Вес репутации
    53
    А не вкурсе? куда могли пропасть, учетные записи пользователей, не подскажите.
    ----
    и ещё вопросик, а вот это вообще нужно?
    O23 - Service: Application Driver Auto Removal Service (01) (appdrvrem01) - Protection Technology - C:\WINDOWS\System32\appdrvrem01.exe

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Этот файл компонент StarForce.

  8. #7
    Junior Member Репутация
    Регистрация
    13.12.2009
    Сообщений
    29
    Вес репутации
    53
    Я так понимаю, что эту строку можно пофиксить в HiJackThis?

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Не получится.

  10. #9
    Junior Member Репутация
    Регистрация
    13.12.2009
    Сообщений
    29
    Вес репутации
    53
    А нужно это или нет, кто подскажет?, там есть еще и такая запись

    O23 - Service: FrontLine Drivers Auto Removal (v2) (sfrem02) - Protection Technology (StarForce) - C:\WINDOWS\system32\sfrem02.exe

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    O23 - Service: FrontLine Drivers Auto Removal (v2) (sfrem02) - Protection Technology (StarForce) - C:\WINDOWS\system32\sfrem02.exe
    Тоже от StarForcа.Секция O23 фиксится по другому.

  12. #11
    Junior Member Репутация
    Регистрация
    13.12.2009
    Сообщений
    29
    Вес репутации
    53
    O23 - Service: Application Driver Auto Removal Service (01) (appdrvrem01) - Protection Technology - C:\WINDOWS\System32\appdrvrem01.exe
    O23 - Service: FrontLine Drivers Auto Removal (v2) (sfrem02) - Protection Technology (StarForce) - C:\WINDOWS\system32\sfrem02.exe
    Что от StarForcа, спасибо уже понял,
    Цитата Сообщение от snifer67 Посмотреть сообщение
    Тоже от StarForcа.Секция O23 фиксится по другому.
    А как?, и нужен он или нет подскажите пожалуйста?

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Службы фиксятся вот так http://virusinfo.info/showpost.php?p=80604&postcount=2

  14. #13
    Junior Member Репутация
    Регистрация
    13.12.2009
    Сообщений
    29
    Вес репутации
    53
    Цитата Сообщение от snifer67 Посмотреть сообщение
    Службы фиксятся вот так http://virusinfo.info/showpost.php?p=80604&postcount=2
    Я так понимаю, что они мне не нужны?

  15. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    В игры лицензионые играете ?

  16. #15
    Junior Member Репутация
    Регистрация
    13.12.2009
    Сообщений
    29
    Вес репутации
    53
    В лицензионые нет, одна тока через стим которая активируется, а остальные через NOCD.
    Я тока проверял комп, почитав справку по AVZ, и нашел два трояна, а потом это, у меня там вообщем при проверке с UserMode и KernelMode
    такое появилось красными буквами, в протоколе удалял, перезагружал и опять такое
    Функция NtClose (19) перехвачена (805BC4FA->F785F3B0), перехватчик C:\WINDOWS\system32\drivers\HookCentre.sys, драйвер опознан как безопасный
    >>> Функция воcстановлена успешно !
    >>> Код перехватчика нейтрализован
    Функция NtCreateKey (29) перехвачена (806237B2->F7860090), перехватчик C:\WINDOWS\system32\drivers\HookCentre.sys, драйвер опознан как безопасный
    >>> Функция воcстановлена успешно !
    >>> Код перехватчика нейтрализован
    Функция NtDeleteKey (3F) перехвачена (80623C42->F78601B2), перехватчик C:\WINDOWS\system32\drivers\HookCentre.sys, драйвер опознан как безопасный
    >>> Функция воcстановлена успешно !
    >>> Код перехватчика нейтрализован
    Функция NtDeleteValueKey (41) перехвачена (80623E12->F78601D4), перехватчик C:\WINDOWS\system32\drivers\HookCentre.sys, драйвер опознан как безопасный
    >>> Функция воcстановлена успешно !
    >>> Код перехватчика нейтрализован
    Функция NtEnumerateKey (47) перехвачена (80623FF2->F7343CA4), перехватчик spwf.sys
    >>> Функция воcстановлена успешно !
    >>> Код перехватчика нейтрализован
    Функция NtEnumerateValueKey (49) перехвачена (8062425C->F7344032), перехватчик spwf.sys
    >>> Функция воcстановлена успешно !
    >>> Код перехватчика нейтрализован
    Функция NtOpenKey (77) перехвачена (80624B84->F786011, перехватчик C:\WINDOWS\system32\drivers\HookCentre.sys, драйвер опознан как безопасный
    >>> Функция воcстановлена успешно !
    >>> Код перехватчика нейтрализован
    Функция NtOpenProcess (7A) перехвачена (805CB40A->F785F2D6), перехватчик C:\WINDOWS\system32\drivers\HookCentre.sys, драйвер опознан как безопасный
    >>> Функция воcстановлена успешно !
    >>> Код перехватчика нейтрализован
    Функция NtQueryKey (A0) перехвачена (80624EAA->F734410A), перехватчик spwf.sys
    >>> Функция воcстановлена успешно !
    >>> Код перехватчика нейтрализован
    Функция NtQueryValueKey (B1) перехвачена (806219EA->F7343F8A), перехватчик spwf.sys
    >>> Функция воcстановлена успешно !
    >>> Код перехватчика нейтрализован
    Функция NtSetValueKey (F7) перехвачена (80621D38->F7860184), перехватчик C:\WINDOWS\system32\drivers\HookCentre.sys, драйвер опознан как безопасный
    >>> Функция воcстановлена успешно !
    >>> Код перехватчика нейтрализован
    Функция KeInsertQueueDpc (804FB7B0) - модификация машинного кода. Метод JmpTo. jmp F7897DCD \SystemRoot\system32\DRIVERS\FStarForce.sys, драйвер опознан как безопасный
    >>> Функция воcстановлена успешно !
    Функция KeReadStateEvent (804FCECA) - модификация машинного кода. Метод JmpTo. jmp F7897E0D \SystemRoot\system32\DRIVERS\FStarForce.sys, драйвер опознан как безопасный
    >>> Функция воcстановлена успешно !
    Это так и должно быть?

  • Уважаемый(ая) dimonkid, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 4
      Последнее сообщение: 01.12.2010, 16:51
    2. Большое подозрение на вирус
      От MDVKind в разделе Помогите!
      Ответов: 0
      Последнее сообщение: 20.11.2010, 22:20
    3. Большое подозрение на вирус
      От Sergey_R в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 30.04.2010, 17:06
    4. Большое подозрение на вирус
      От vdv в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 29.09.2009, 16:56
    5. Ответов: 10
      Последнее сообщение: 22.02.2009, 05:38

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00495 seconds with 19 queries