-
Junior Member
- Вес репутации
- 51
Не запускается ни один антивирь.
Доброго времени суток.
Подцепил интересную бациллу. Разобраться хочу из чисто спортивного интереса.
Описание:
1) Не устанавливается ни один антивирь. Каспер, Нод, дрВеб, аваст - при запуске инсталлятора система уходит в БСОД с ошибкой памяти - PAGE_FAULT_IN_NONPAGED_AREA
2) При попытке запуска avz, cureit, hijackthis - процесс тупо завершается.
3) Не получается зайти ни на один сайт, посвященный антивирусной тематике, кроме этого. Файл hosts девственно чист, при отключенной службе ДНС зайти по IP никуда тоже не получается.
Траффик никуда не перенаправляется, делал дампы, всё чисто. Получается, что запросы режуться процессом локально.
4) Сильно настораживает процесс explorer.EXE;
5) ProcessExplorer при запуске вылетает с ошибкой, стандартный таскменеджер не запускается вовсе.
6) На соседней тачке с такой же бедой чудом удалось запустить CureIt, нашел Win32.Sector.7 в файлах графических драйверов.
7) Ну и классика - "безопасный режим не запускается" и под другими учетками такая же ситуация.
Признаюсь честно - иногда заглядывал на pornhub.com
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
попробуйте пролечиться так
-
-
Junior Member
- Вес репутации
- 51
Второй системой стоит Ubuntu, в данный момент проверятся CureIt'ом из-под вайна, нашло Win32.Sector.5 во многих exe'шниках на виндовом разделе.
Что ещё посоветуете?
Добавлено через 42 минуты
Получилось запустить полиморфный AVZ.
При проверке сразу посыпались сообщения "... перехватчик не определен."
Закончит сканировать - прикреплю лог.
Последний раз редактировалось kosmass; 16.06.2010 в 22:12.
Причина: Добавлено
-
Сообщение от
kosmass
нашло Win32.Sector.5 во многих exe'шниках на виндовом разделе.
Что ещё посоветуете?
Лечите их.
-