Показано с 1 по 5 из 5.

Подозрение на Spy.WindTangent при сканировании AVZ (заявка № 67779)

  1. #1
    Junior Member Репутация
    Регистрация
    11.03.2009
    Сообщений
    4
    Вес репутации
    29

    Question Подозрение на Spy.WindTangent при сканировании AVZ

    Добрый вечер.
    Сеть временами начинала сильно тормозить (очень медленная загрузка страниц).
    Плюс перестали нормально удаляться файлы с диска С: после того, как компьютер некоторое время поработает после перезагрузки. Доступ к файлам был нормальный, но при удалении даже из-под учетной записи Администратора появлялось сообщение Access Denied. Сразу после перезагрузки файлы нормально удалялись.
    Сканирование с лечением, проведенное AVPTool выявило:
    пару рекламных модулей, а также Kido в корзине на флешке, подключенной к компьютеру.
    Собственно вирус и рекламные программы были удалены с помощью AVPTool.
    Но последующее сканирование AVZ обнаружило подозрение на Spy.WindTangent.
    Прошу помочь, разобраться, не ложная ли это тревога. И как бороться в случае, если действительно обнаружен еще один зловред.
    Большое спасибо.
    P.S. В логе AVZ еще есть подозрение на "Trojan-Downloader.Win32.VB.aid" в файле "RmtAgentFix.exe". Это на 99% ложная тревога. Данная программа используется для автотестирования, в.т.ч windows-приложений. И она иногда взаимодействует с интерфейсом через различные недокументированные фичи системы.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2997
    Здравствуйте,

    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.

    - Отключите ПК от интернета/локалки
    - Отключите Антивирус и Файрвол.
    - Отключите Системное восстановление.

    -Пофиксите:
    Код:
    O2 - BHO: (no name) - AutorunsDisabled - (no file)
    O9 - Extra button: (no name) - AutorunsDisabled - (no file)
    O20 - AppInit_DLLs: C:\WINDOWS\system32\perfc000.dat
    O20 - Winlogon Notify: AutorunsDisabled - Invalid registry found
    O20 - Winlogon Notify: fade - C:\WINDOWS\system32\Zrugr32jk.dll (file missing)
    -Выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     DelBHO('{EF99BD32-C1FB-11D2-892F-0090271D4F88}');
     DelBHO('AutorunsDisabled');
     QuarantineFile('C:\Program Files\Mercury Interactive\QuickTest Professional\bin\RmtAgentFix.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\atapi.sys','');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteRepair(9);
    ExecuteRepair(11);
    ExecuteRepair(16);
    ExecuteRepair(17);
    SetAVZPMStatus(True);
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    RebootWindows(true);
    end.
    Если у Вас после перезагрузки появится неизвестное устройство - удалите его через диспетчер устройств.

    После перезагрузки:
    - Закачайте файл ..\avz\quarantine.zip для анализа.
    - Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.

  4. #3
    Junior Member Репутация
    Регистрация
    11.03.2009
    Сообщений
    4
    Вес репутации
    29
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Здравствуйте,
    После перезагрузки:
    - Закачайте файл ..\avz\quarantine.zip для анализа.
    - Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.
    После перезагрузки новых устройств не появлялось.
    Логи новые собрал.
    Почему-то после лечения опять стал доступен автозапуск со всех носителей, хотя до этого автозапуск был запрещен в соответствии с рекомендациями с этого форума.
    Вложения Вложения

  5. #4
    Junior Member Репутация
    Регистрация
    11.03.2009
    Сообщений
    4
    Вес репутации
    29
    Скажите, пожалуйста, получили ли Вы мои файлы?
    Попытался сейчас повторно добавить карантин, но система написала, что такой файл уже есть.
    Мне все еще нужна помощь, поскольку проблема с невозможностью удалить файлы без перезагрузки до сих пор актуальна.
    Очень надеюсь на Вашу поддержку.

  6. #5
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,541
    Вес репутации
    941

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) cchhiipp, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 6
      Последнее сообщение: 04.09.2010, 12:59
    2. AVZ Error при сканировании
      От akamuza в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 06.11.2009, 00:28
    3. подозрение на Spy.WindTangent
      От Aleks 2 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 22.02.2009, 02:35
    4. AVZ при сканировании выдаёт:
      От ТатьянаИв в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 25.09.2008, 20:24
    5. Подозрение на Spy.WindTangent
      От baranovsky в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 24.01.2008, 17:41

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01336 seconds with 21 queries