Показано с 1 по 13 из 13.

>> Опасно ! Обнаружена маскировка процессов (заявка № 85203)

  1. #1
    Junior Member Репутация
    Регистрация
    29.07.2010
    Адрес
    Россия
    Сообщений
    140
    Вес репутации
    51

    Thumbs up >> Опасно ! Обнаружена маскировка процессов

    Решил проверить комп нашлось >> Опасно ! Обнаружена маскировка процессов Подозрение на маскировку ключа реестра службы\драйвера "ovfsthxqriwwxnx"

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Сделайте лог Gmer (см. в моей подписи)
    The Truth is Out There

  4. #3
    Junior Member Репутация
    Регистрация
    29.07.2010
    Адрес
    Россия
    Сообщений
    140
    Вес репутации
    51
    Лог GMER

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     QuarantineFile('C:\WINDOWS\system32\ovfsthxbseyuerx.dat','');
     QuarantineFile('C:\WINDOWS\system32\ovfsthxewfolwev.dll','');
     QuarantineFile('C:\WINDOWS\system32\ovfsthxlog.dat','');
     QuarantineFile('C:\WINDOWS\system32\ovfsthxnlirpdie.dll','');
     QuarantineFile('C:\WINDOWS\system32\ovfsthxsnbfamtn.dll','');
     BC_ImportAll;
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - Сохраните текст ниже как 1.bat в ту же папку, где находится wx388k74.exe (GMER) и запустите этот батник(1.bat):
    Код:
    wx388k74.exe -del service ovfsthxqriwwxnx
    wx388k74.exe -del file "C:\WINDOWS\system32\drivers\ovfsthxouqaevrk.sys"
    wx388k74.exe -del file "C:\WINDOWS\system32\ovfsthxbseyuerx.dat"
    wx388k74.exe -del file "C:\WINDOWS\system32\ovfsthxewfolwev.dll"
    wx388k74.exe -del file "C:\WINDOWS\system32\ovfsthxlog.dat"
    wx388k74.exe -del file "C:\WINDOWS\system32\ovfsthxnlirpdie.dll"
    wx388k74.exe -del file "C:\WINDOWS\system32\ovfsthxsnbfamtn.dll"
    wx388k74.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ovfsthxqriwwxnx"
    wx388k74.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\ovfsthxqriwwxnx"
    wx388k74.exe -reboot
    Компьютер перезагрузится.

    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте повторный лог virusinfo_syscheck.zip
    - Сделайте новый лог Gmer

  6. #5
    Junior Member Репутация
    Регистрация
    29.07.2010
    Адрес
    Россия
    Сообщений
    140
    Вес репутации
    51
    Все что нужно выполнил Файл quarantine.zip отправил

    новые логи

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Скачайте и пролечитесь этим http://support.kaspersky.ru/download...tdsskiller.zip. Лог с результатами работы утилиты выложите сюда плюс новый лог Gmer
    The Truth is Out There

  8. #7
    Junior Member Репутация
    Регистрация
    29.07.2010
    Адрес
    Россия
    Сообщений
    140
    Вес репутации
    51
    Скачал то что нашел пролечил на второй раз проверил tdsskiller все чисто. Вроде как вылечилось gmer тож ни чего не показал.
    Логи

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Выполните скрипт
    Код:
    begin
     SearchRootkit(true,true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL','');
     DelCLSID('{A057A204-BACC-4D26-8287-79A187E26987}');
     DeleteFile('C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL');
     DeleteFileMask('C:\PROGRA~1\VMNTOO~1','*.*',true);
     BC_ImportALL;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    Закачайте карантин по красной ссылке вверху

    Код:
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Установите SP3 (может потребоваться активация) и вышедшие после него обновления, обновите браузер до IE8
    The Truth is Out There

  10. #9
    Junior Member Репутация
    Регистрация
    29.07.2010
    Адрес
    Россия
    Сообщений
    140
    Вес репутации
    51
    Скрипт выполнил, какой карантин прислать архива с карантином нет, в папке Quarantine пусто?

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от vegas Посмотреть сообщение
    Установите SP3 (может потребоваться активация) и вышедшие после него обновления, обновите браузер до IE8

  12. #11
    Junior Member Репутация
    Регистрация
    29.07.2010
    Адрес
    Россия
    Сообщений
    140
    Вес репутации
    51
    Explorer обновил а винда левая не охота возица с обновлением

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Allasstor Посмотреть сообщение
    винда левая не охота возица с обновлением
    А с вирусами охота? Тогда флаг Вам в руки...

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\ovfsthxewfolwev.dll - Packed.Win32.TDSS.z ( BitDefender: Trojan.TDss.FJ, NOD32: Win32/Olmarik.HM trojan, AVAST4: Win32:Alureon-V [Trj] )
      2. c:\windows\system32\ovfsthxnlirpdie.dll - Packed.Win32.TDSS.z ( BitDefender: Trojan.TDss.FJ, NOD32: Win32/Olmarik.HM trojan, AVAST4: Win32:Alureon-V [Trj] )
      3. c:\windows\system32\ovfsthxsnbfamtn.dll - Backdoor.Win32.Neakse.ue ( DrWEB: BackDoor.Tdss.115, BitDefender: Trojan.TDss.FJ, NOD32: Win32/Olmarik.HM trojan, AVAST4: Win32:Alureon-V [Trj] )


  • Уважаемый(ая) Allasstor, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Обнаружена маскировка процессов...
      От TeXHuK в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 16.05.2011, 16:15
    2. Ответов: 7
      Последнее сообщение: 23.11.2010, 19:00
    3. Ответов: 16
      Последнее сообщение: 16.04.2010, 00:41
    4. Ответов: 4
      Последнее сообщение: 15.01.2010, 15:06
    5. Ответов: 10
      Последнее сообщение: 31.08.2009, 01:56

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01324 seconds with 19 queries