-
Junior Member
- Вес репутации
- 50
Пожалуйста посмотрите логи есть подозрения
Пожалуйста посмотрите логи есть подозрения!!!!!!!!!!!
1.- Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных
2.--Маскировка драйвера: Base=F7279000, размер=16384, имя = "\SystemRoot\system32\DRIVERS\kbdhid.sys"
3.---Процесс c:\windows\explorer.exe Может работать с сетью (wininet.dll,urlmon.dll)
Анализатор - изучается процесс 828 C:\WINDOWS\system32\ctfmon.exe
[ES]:Приложение не имеет видимых окон
[ES]:Размещается в системной папке
[ES]:Записан в автозапуск !!
4.----Процесс f:\папа\Для безопасности компа\avz4\avz.exe Может работать с сетью (wininet.dll,urlmon.dll)
5.------КАК исправить потенциальные уязвимисти:
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
6.------F:\Игры\Chess_new-rus\Chess_new-rus\GUIBACK.DLL >>> подозрение на Backdoor.Win32.Grisch.00 ( 0801C861 073F4C08 001D9B9A 001BB78C 306176) С этим я уже обращался под ником кубик рубис,ваши помошники обьснили что файл чистый,я высылал архивированый карантин.Стоит ли сейчас высылать???????????????
Логи прилагаю!!!
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Есть подозрение, что у Вас файловый вирус, надо пролечиться так - http://virusinfo.info/showthread.php?t=15927
Сам файл avz.exe пришлите по правилам Вот сюда.
-
-
Junior Member
- Вес репутации
- 50
Сообщение от
Olejah
Пролечился,логи высылаю,но все осталось по прежнему.
Файл avz.exe высылаю.
Помогите чем можете,пожалуйста.
-
Сообщение от
Штирлиц-Исаев
Файл avz.exe высылаю.
Не дошёл почему-то, пришлите по ссылке Прислать запрошенный карантин над первым сообщением этой темы.
-
-
Junior Member
- Вес репутации
- 50
Файл сохранён как 100917_150101_avz_4c934a6dbce37.zip
Размер файла 726294
MD5 895a172be490715a3e8a34fe7438ac5e
Выслал.Когда лечил комп,вернее сканировал,ничего подозрительного,
тем более зараженного не было обнаружено!!!
-
Junior Member
- Вес репутации
- 50
-
Ничего плохого нет
Выполните процедуру, описанную в первом сообщении это темы - http://virusinfo.info/showthread.php?t=3519
-
-
Junior Member
- Вес репутации
- 50
Сообщение от
Olejah
Результат загрузки
Файл сохранён как100917_214306_virusinfo_files_MICROSOF-771F3C_4c93a8aad2f71.zipРазмер файла24509938MD5c74cc402867e40c604128cc55bd8cc2a
Простите,Olejah,не сомневаюсь вашей компетенции,но все же спрошу:
Вы уверены-Ничего плохого нет.???
-
Сообщение от
Штирлиц-Исаев
Вы уверены-Ничего плохого нет.???
Нет, всё в порядке
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
-