Показано с 1 по 9 из 9.

AVZ постоянно обнаруживает подозрительный thumbs.db . (заявка № 84100)

  1. #1
    Junior Member Репутация
    Регистрация
    28.07.2010
    Сообщений
    71
    Вес репутации
    24

    Thumbs up AVZ постоянно обнаруживает подозрительный thumbs.db .

    Добрый день. Суть проблемы в том, что AVZ при эвристической проверке постояно обнаруживает подозрительный файл thumbs.db на диске С:\ . Это файл был впервые обнаружен и помещён в карантин 25 июля. Вот кусочек того отчёта: ...7. Эвристичеcкая проверка системы >>> C:\thumbs.db ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности) Файл успешно помещен в карантин (C:\thumbs.db) Проверка завершена.... При последующих сканированиях этот файл обнаруживался вновь и вновь. Например: ... 7. Эвристичеcкая проверка системы >>> C:\thumbs.db ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности) Проверка завершена.... Я решил обратиться за помощью к специалистам Virus.info. Я использую ОС Windows XP Professional и антивирус ESET NOD-32 Smart Security 4. Обе программы лицензионные. "Пиратский" софт не использую. Согласно Правилам я проверил компьютер NOD-32 и Dr.Web Cure It. NOD ничего необнаружил, а Cure It нашёл бэкдор в файле openofficeorg32.msi. Файл я переместил в карантин. Затем я выполнил указанные скрипты AVZ и сделал лог Hijack This. Файл thumbs.db по-прежнему обнаруживается. Второй вопрос. AVZ пишет, что к моему ПК разрешен доступ анонимного пользователя. Я хочу запретить этот доступ. Как мне это сделать? Если не трудно, то подскажите.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    266
    Здравствуйте
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\thumbs.db','');
     QuarantineFile('C:\Documents and Settings\Пользователь Л\Мои документы\ScreenshotMaker.exe','');
     DeleteFile('C:\thumbs.db');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новый лог virusinfo_syscheck.zip

    Цитата Сообщение от Leo27 Посмотреть сообщение
    Второй вопрос. AVZ пишет, что к моему ПК разрешен доступ анонимного пользователя. Я хочу запретить этот доступ. Как мне это сделать?
    Выполните скрипт:
    Код:
    begin
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
    end.

  4. #3
    Junior Member Репутация
    Регистрация
    28.07.2010
    Сообщений
    71
    Вес репутации
    24
    Привет.
    Извините за задержку. Я выполнил указанный вами первый скрипт, но в папке LOG архива с вирусом не обнаружил. Там лежит архив virusinfo_cure.zip, который AVZ сделал 28 июля. Посылаю архив virusinfo_syscheck.zip
    Вложения Вложения

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    266
    Проблема решилась?

  6. #5
    Junior Member Репутация
    Регистрация
    28.07.2010
    Сообщений
    71
    Вес репутации
    24
    Если судить по отчёту AVZ, то да. Этот файл больше не обнаруживается.
    ...7. Эвристичеcкая проверка системы
    Проверка завершена...

    Интересно, а что это могло быть?

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    266
    Цитата Сообщение от Leo27 Посмотреть сообщение
    Интересно, а что это могло быть?
    Файл не пожелал залезать в карантин, так что...

  8. #7
    Junior Member Репутация
    Регистрация
    28.07.2010
    Сообщений
    71
    Вес репутации
    24
    Я могу прислать вчерашний карантин. Если нужно.

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    266
    Если в этом карантине найдете этот файл - thumbs.db (по данным *.ini), то загрузите его (*.dta) на virustotal.com и проверьте.

  10. #9
    Junior Member Репутация
    Регистрация
    28.07.2010
    Сообщений
    71
    Вес репутации
    24
    Понятно. Спасибо за помощь.

  • Уважаемый(ая) Leo27, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 9
      Последнее сообщение: 19.03.2010, 22:51
    2. Постоянно обнаруживает вирус на компе.
      От масяня в разделе Помогите!
      Ответов: 25
      Последнее сообщение: 22.08.2009, 12:16
    3. Ответов: 11
      Последнее сообщение: 22.02.2009, 08:12
    4. Symantec Endpoint постоянно обнаруживает вирусы
      От NickLM в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 05:24
    5. Ответов: 5
      Последнее сообщение: 03.03.2008, 15:47

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00200 seconds with 20 queries