Показано с 1 по 9 из 9.

GUIBACK.DLL >>> подозрение на Backdoor.Win32.Grisch.00 ( 0801C861 073F4C08 001D9B9A 001BB78C 306176) (заявка № 78109)

  1. #1
    Junior Member Репутация
    Регистрация
    16.12.2009
    Сообщений
    47
    Вес репутации
    53

    Thumbs up GUIBACK.DLL >>> подозрение на Backdoor.Win32.Grisch.00 ( 0801C861 073F4C08 001D9B9A 001BB78C 306176)

    Здравствуйте!
    Прошу обьяснить некоторые моменты просто проверки AVZ (файл avz_log.txt)
    1) Что озночает в результатах проверки в пункте(пожалуйста обьясните чтоб понятно было):
    1.5 Проверка обработчиков IRP
    \FileSystem\ntfs[IRP_MJ_CREATE] = 873371F8 -> перехватчик не определен-(там таких много)
    2) Потом идет пункт 3:
    Сканирование дисков
    C:\Documents and Settings\user\Мои документы\Наша семья\папа\проги\Chess_new-rus\Chess_new-rus\GUIBACK.DLL >>> подозрение на Backdoor.Win32.Grisch.00 ( 0801C861 073F4C08 001D9B9A 001BB78C 306176)
    3) Далее пункт:Прямое чтение
    C:\WINDOWS\system32\drivers\sptd.sys
    E:\System Volume Information\_restore{486F90E4-9B40-413E-BFEE-B04596A58D08}\RP6\A0014337.DLL >>> подозрение на Backdoor.Win32.Grisch.00 ( 0801C861 073F4C08 001D9B9A 001BB78C 306176)
    E:\System Volume Information\_restore{486F90E4-9B40-413E-BFEE-B04596A58D08}\RP6\A0014347.DLL >>> подозрение на Backdoor.Win32.Grisch.00 ( 0801C861 073F4C08 001D9B9A 001BB78C 306176)
    Сама программа "Шахматы с Гарри Каспаровым" установлена на диске С,и играем без проблем.
    4)Потом делаю логи по вашим правилам и в результатах не вижу: Прямое чтение
    C:\WINDOWS\system32\drivers\sptd.sys
    E:\System Volume Information\_restore{486F90E4-9B40-413E-BFEE-B04596A58D08}\RP6\A0014337.DLL >>> подозрение на Backdoor.Win32.Grisch.00 ( 0801C861 073F4C08 001D9B9A 001BB78C 306176)
    E:\System Volume Information\_restore{486F90E4-9B40-413E-BFEE-B04596A58D08}\RP6\A0014347.DLL >>> подозрение на Backdoor.Win32.Grisch.00 ( 0801C861 073F4C08 001D9B9A 001BB78C 306176)
    Логи прикрепил.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2

  4. #3
    Junior Member Репутация
    Регистрация
    16.12.2009
    Сообщений
    47
    Вес репутации
    53
    запрошенный карантин отправил.Получили???

    Добавлено через 53 минуты

    Пожалуйста ответьте!!!Карантин получили???Что там??
    Последний раз редактировалось кубик рубис; 11.05.2010 в 21:50. Причина: Добавлено

  5. #4

  6. #5
    Junior Member Репутация
    Регистрация
    16.12.2009
    Сообщений
    47
    Вес репутации
    53
    Хорошо.Не беспокоюсь.Тоже жду результатов ваших анализов.

    Добавлено через 11 часов 21 минуту

    Пока ждал результатов анализа,заглянул ради интереса в логи что отправил вам,файл-avz_sysinfo.htm (сколько отправлял,а заглянул первый раз,лучше б не заглядывал).И вот что нашел еще не понятное:
    в службах есть: fwservice
    Служба: AGAVA Firewall Не запущен C:\Program Files\AGAVA Firewall\fwservice.exe
    но программа такоя удалена давно,и папки AGAVA Firewall в Program Files не существует.Как такое понять?
    Последний раз редактировалось кубик рубис; 12.05.2010 в 14:10. Причина: Добавлено

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ARMA9000
    Регистрация
    16.09.2009
    Сообщений
    1,987
    Вес репутации
    116
    Файлы чистые.

    Цитата Сообщение от кубик рубис Посмотреть сообщение
    в службах есть: fwservice
    Служба: AGAVA Firewall Не запущен C:\Program Files\AGAVA Firewall\fwservice.exe
    но программа такоя удалена давно,и папки AGAVA Firewall в Program Files не существует.Как такое понять?
    Значит криво удалился.
    Код:
    Версия Windows: 5.1.2600, Service Pack 2
    Надо обновить до SP3(может потребоваться активация)+ все обновления.
    Жалобы имеются?

  8. #7
    Junior Member Репутация
    Регистрация
    16.12.2009
    Сообщений
    47
    Вес репутации
    53
    Ясно.Не хочу показаться настойчивым,но все таки просто обьясните:
    Что означает в результатах проверки в пункте(пожалуйста обьясните чтоб понятно было):
    1.5 Проверка обработчиков IRP
    \FileSystem\ntfs[IRP_MJ_CREATE] = 873371F8 -> перехватчик не определен-(там таких много).
    А в остальном все в порядке.
    Огромное СПАСИБО за вашу работу.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Это от эмулятора дисков.

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) кубик рубис, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Подозрение на Trojan-Downloader.Win32.AutoIt и Backdoor.Win32.Canvas.10
      От Артём_57 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 29.02.2012, 20:35
    2. Подозрение на Backdoor Win32 Convas
      От Mick в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 01.12.2009, 22:48
    3. подозрение на Backdoor.Win32.Harvester и др.
      От Eug123 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 23.05.2009, 03:02
    4. Подозрение на Backdoor.Win32.Agent.apz
      От Nop в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 10.07.2007, 09:07
    5. подозрение на Backdoor.Win32.Agent.apz
      От cubik в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 04.07.2007, 16:17

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00918 seconds with 16 queries