-
Junior Member
- Вес репутации
- 51
Помогите! Незнаю что случилось с компом. Думаю что вирусы.
Резко перестал работать Unlocker и несколько игрушек. Unlocker пишет "Отказано в доступе к указанному устройству, пути или файлу. Стоит антивирус KIS 2010, обновлённый всегда включен. Ни на что не жаловался. Проверил систему утилитой AVZ4 при сканировании выдал ошибку, в 5 окнах: Заголовок: Антивиснуя утилита AVZ. Идет проверка, 36% осталось 00:00:38. В самом окне было вот: Access violation at address 005F86D2 in module 'avz.exe'. Read of adress E9909090.
Удалось просканировать полиморфной версией AVZ
Протокол во вложениях.
Помогите, хотя он и сказал что нет вредоносных программ, но мне кажется что ето не правда.
p.s. Несколько дней назад подховотил рекламный баннер порнухи, удалил его тем что в ручную отключил автозагрузку и удалил злостный файл из системы.
Последний раз редактировалось AndreyKa; 19.06.2010 в 15:03.
Причина: убрал ссылку
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Сообщение от
SpiritFire
AVZ4 при сканировании выдал ошибку
Базы обновляли?
Логи надо делать по Правилам.
-
-
Junior Member
- Вес репутации
- 51
Прошу прощения за нарушенные мной правила оформления просьбы о помощи. Выкладываю логи во вложениях этой темы. Базы обновленные. Заметил что после смены расширения exe на com, файлы которые были отказаны в доступе начинали работать вполне корректно.
-
Не видно ничего подозрительного.
Выполните процедуру, описанную в первом сообщении: http://virusinfo.info/showthread.php?t=3519
Вы настроили: ProxyServer = http=127.0.0.1:41653?
-
-
Junior Member
- Вес репутации
- 51
Вы настроили: ProxyServer = http=127.0.0.1:41653?
Нет,я не настравивал.
Файл сохранён как 100620_063108_virusinfo_files_СОЛНЫШКО-ПК_4c1d7d6c87554.zip
Размер файла 5900290
MD5 d45aa586b9db40c90eca8e641e01a173
-
Сообщение от
CyberHelper
Результаты обработки
Архив 100620_063108_virusinfo_files_СОЛНЫШКО-ПК_4c1d7d6c87554.zip, загружен 20.06.2010 6:50:16, размер 5900290 байт
Всего файлов: 9 (исполняемых 7), из них:
зловреды или опасные объекты: 0
подозрительные: 0
Возможно, проблему с доступом решит сброс политик.
В AVZ меню - Файл - Восстановление системы - в строчке
6. Удаление всех Polices (ограничений) …
поставьте галочку. Нажмите кнопку Выполнить ...
Перезагрузите компьютер.
-
-
Junior Member
- Вес репутации
- 51
Сделал как вы сказали, после перезагрузки выскочила ошибка: "Ошибка инициализации процесса интерактивного входа". Восстановил систему.
Создовал нового пользователя с правами администратора, не помогло. В безопасном режиме все ехе работают нормально.
Добавлено через 50 минут
20.06.2010 15:37:12 Обнаружено: Trojan-Downloader.Win32.Banload.arib c:\Users\Солнышко\downloads\MurdrumMuOnlineSetup2. 04.exe/data0009
20.06.2010 15:39:28 Обнаружено: Trojan.Win32.Agent.cqab c:\Users\Солнышко\downloads\MurdrumMuOnlineSetup2. 04.exe/data0021/PE_Patch.UPX/UPX
Касперский только что увидел. Он может быть причиной?
Последний раз редактировалось SpiritFire; 20.06.2010 в 12:43.
Причина: Добавлено