Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 27.

Symantec AntiVirus постоянно находит вирусы W32.Small.gen и Spyware.EliteKeylogger (заявка № 8997)

  1. #1
    Junior Member Репутация
    Регистрация
    13.04.2007
    Сообщений
    22
    Вес репутации
    63

    Question Symantec AntiVirus постоянно находит вирусы W32.Small.gen и Spyware.EliteKeylogger

    Добрый день.

    Проблема в том, что Symantec AntiVirus постоянно находит вирусы W32.Small.gen и Spyware.EliteKeylogger. Началось это пару дней назад некоторые из файлов он поместил в карантин, но все равно постоянно при каждом включении компьютера через некоторое время после включения запускаеться автоматическое сканирование и блокируется большое количество файлов (до 3-5-ти файлов в минуту, иногда 1 за 30 минут разброс очень большой) для вируса W32.Small.gen с названиями файлов (APQ49C.tmp, APQ245.tmp и т.д.) которые находятся в папке c:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\APTemp\; для вируса Spyware.EliteKeylogger файлы называются А0042360.sys, A0042361.sys и т.д. находяться они в папке C:\System Volume Information\_restore{9C85AA36-1578-4F1C-9142-9776CB28073B}\RP83\. Так же программа Symantec обнаружила вирус Trojan.Startpage в папке C:\Program Files\Ace Utilities\ но я так поняла, что он был удален потому, что больше не появлялся в течении нескольких дней.
    При глубоком анализе программа ничего не находит, находит только автоскан. Так же проверила вашей утилитой drweb-cureit она ничего не нашла. Эти вирусы видимых проблем не приносят, но не понятно, что будет дальше.
    Все сделала как в инструкции, файлы прикрепила. Заранее благодарю за ответ и помощь.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Возможно ничего интересного, но всё же
    AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Program Files\Trident Software\Pragma\ptbar.dll','');
     QuarantineFile('C:\WINDOWS\system32\OrfoCalls.dll','');
     QuarantineFile('C:\Program Files\Secure PC Solutions\1 Click Fixer PLUS\BootCheck.exe','');
    RebootWindows(true);
    end.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=8997........

    P.s.То что в System Volume Information убивается отключением службы восстановления . У вас бы не было этого вопроса, если бы выполнили в точности правила. Совет: Читайте пункт 7 с лупой .
    Последний раз редактировалось drongo; 14.04.2007 в 21:54.

  4. #3
    Junior Member Репутация
    Регистрация
    13.04.2007
    Сообщений
    22
    Вес репутации
    63
    Файл закачала. А это нормально, что после выполнения скрина комп перезагружался?

  5. #4
    Junior Member Репутация
    Регистрация
    13.04.2007
    Сообщений
    22
    Вес репутации
    63
    А забыла сказать, я пункт 7 с лупой читала, но видимо не поняла, что у меня какие-то программы все равно работают или просто не смогла их отключить. Так, что извините, вот.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.08.2005
    Адрес
    Узбекистан, Ташкент
    Сообщений
    2,117
    Вес репутации
    1822
    Цитата Сообщение от ULVER Посмотреть сообщение
    Файл закачала. А это нормально, что после выполнения скрина комп перезагружался?
    Это не скрин - это скрипт. Да нормально. В скрипте который Вам написал drongo в конце идет перезагрузка.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    Присланные файлы - чистые. Файл C:\Program Files\Trident Software\Pragma\ptbar.dll в карантин не попал. Попробуйте поискать его и добавить в карантин вручную, как написано здесь. Как отключить восстановление системы, можно почитать здесь. Попутно, программа AVZ - файл - выполнить скрипт - выполните следующий скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\PROGRA~1\HDTUNE~1\HDTune.exe','');
    RebootWindows(true);
    end.
    Система будет перезагружена. После перезагрузки, загрузите карантин AVZ по ссылке http://virusinfo.info/upload_virus.php?tid=8997 , как написано в прил.3 правил

  8. #7
    Junior Member Репутация
    Регистрация
    13.04.2007
    Сообщений
    22
    Вес репутации
    63
    Добрый день!

    Программу Pragma я уже удалила выяснилось, что она мне не нужна и соответственно тот файл я не могу поместить в карантин, да наверное это уже и не нужно теперь после удаления. Я не совсем поняла зачем выключать восстановление системы я думала это нужно только на момент выполнения скриптов? И на момент выполнения инструкций описанных в правилах я тоже его отключала, но потом включала заново. Разве оно должна быть постоянно отключено?
    С вирусом Spyware.EliteKeylogger у меня проблем больше не возникало после выполнения ваших инструкций. А с вирусом W32.Small.gen их также не было до того момента как я включила аську, авто скан тут же его обнаружил причем сначала 1 файл в папке C:\Temp а потом как обычно все остальные начали размножаться со скоростью света в папке c:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\APTemp\ и так как я не могла удалить все файлы находящиеся в папке Temp комп ругался, что нет доступа на их удаление и все такое, то пришлось загрузить ОС с диска Life CD и оттуда все поудалять. После этого при нормальном включении пока больше ничего не находилось, но аську я теперь включать боюсь, вот. Скрипт пришлю в ближайщее время. Я правильно поняла, что при его выполнении нужно отключать восстановление системы и все программы?
    Спасибо за то, что пытаетесь помочь

  9. #8
    Junior Member Репутация
    Регистрация
    13.04.2007
    Сообщений
    22
    Вес репутации
    63
    Это не скрин - это скрипт.

    Да я уже тоже заметила, что, что-то не то. Просто такое слово раньше ни разу не слышала.

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Сделайте так:
    При отключенном Интернете запустите ICQ и сделайте лог AVZ из 10-го пункта Правил и приложите сюда.

    PS. ICQ закройте до подключения Интернета, а лучше перезагрузите компьютер.

  11. #10
    Junior Member Репутация
    Регистрация
    13.04.2007
    Сообщений
    22
    Вес репутации
    63
    Для Numb скрипт отправила.

    Для AndreyKa лог сделала с запушенной аськой точнее у меня Miranda, но мне кажется я так и не смогла отключить все программы хотя все поотключала из автозагрузки и еще не могу отключить весь Симантек все равно упорно вылазит окно Auto-Protect Results и начинает - опять находить кучу файлов, что делать то а? Причем я не уверена, что это только из-за аськи вообще не понятно иногда несколько часов ничего, а потом начинается и помогает только если загрузить ОС с диска и все папки на которые он указывает почистить вручную тогда 5-6 часов может быть спокойно, а потом опять что-то происходит вылазит Auto-Protect Results и все начинается с начала
    Вложения Вложения

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Для AndreyKa лог сделала с запушенной аськой точнее у меня Miranda
    Похоже, Миранда не виновата.
    я так и не смогла отключить все программы хотя все поотключала из автозагрузки и еще не могу отключить весь Симантек все равно упорно вылазит окно Auto-Protect Results
    Все программы не надо было отключать, а антивирус тем более.
    Похоже что у вас не установлены обновления на Windows.
    Посетите http://windowsupdate.microsoft.com/ и установите все критические обновления и обновления системы безопасности.

  13. #12
    Junior Member Репутация
    Регистрация
    13.04.2007
    Сообщений
    22
    Вес репутации
    63
    Вообще у меня включено уведомление о наличии обновлений и последнии обновления я устанавливала дня 4 назад. Но я все равно зашла на рекомендуемый сайт и проверила у меня все обновления установлены.
    И что дальше делать? меня эта фигня уже замучила. Что это такое и где оно прячется? Почему то ничего не видно, но что то же есть Auto-Protect Results эти файлы до 5 штук в минуту находит, а система в этот момент виснет страшно.
    Все программы не надо было отключать, а антивирус тем более.
    Но ведь в правилах сказано, что перед выполнением логов нужно закрыть все программы. Я так поняла их нужно отключить? А так как я не знаю как их отключить я просто вырубала их из автозагрузки и перезагружалась, потом включала обратно.

  14. #13
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Погуглил немного по этому W32.Small.gen. Написали, что встречается в дистрибутивах ReGeta. Можно попробовать его деинсталлировать и посмотреть как себя поведет Симантек.

    Про второго ничего похожего на его описание на Вашей машине не видится.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  15. #14
    Junior Member Репутация
    Регистрация
    13.04.2007
    Сообщений
    22
    Вес репутации
    63
    Погуглил немного по этому W32.Small.gen. Написали, что встречается в дистрибутивах ReGeta. Можно попробовать его деинсталлировать и посмотреть как себя поведет Симантек.
    Про второго ничего похожего на его описание на Вашей машине не видится.
    Поняла, спасибо, попробую снести ReGet, а второй больше и не появляется видать скончался.

  16. #15
    Junior Member Репутация
    Регистрация
    13.04.2007
    Сообщений
    22
    Вес репутации
    63
    ReGet снесла пока вроде больше ничего не появляется.

  17. #16
    Junior Member Репутация
    Регистрация
    13.04.2007
    Сообщений
    22
    Вес репутации
    63
    Рано радовалась (((( Несколько дней все было нормально, а сегодня решила обновить антивирусник. После обновления баз он предложил полечить те файлы который в карантине, я согласилась и опять началось ........ много много файлов W32.Small.gen. Вот такие дела

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Где?

  19. #18
    Junior Member Репутация
    Регистрация
    13.04.2007
    Сообщений
    22
    Вес репутации
    63
    Где?
    Что где? Если где файлы? То как обычно все начинается с папки C:\Temp а потом все остальные обнаруживаются в папке c:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\APTemp\ и их очень, очень много.

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    C:\Temp - в сеть случайно не расшарена? А вообще откуда и для чего эта папка? По умолчанию её не должно быть.

  21. #20
    Junior Member Репутация
    Регистрация
    13.04.2007
    Сообщений
    22
    Вес репутации
    63
    C:\Temp - в сеть случайно не расшарена?
    Я не знаю, что такое расшарена в сеть, но видимо нет раз я этого не делала. А это кажется, чтобы кто-то из сети мог из нее что-то брать. Кажется так? Нет я этого точно не делала, в смысле не расшаривала если я правильно поняла о чем речь.
    А вообще откуда и для чего эта папка? По умолчанию её не должно быть.
    Не знаю откуда вообще странно если ее быть не должно, я ее сама точно не создавала. И я сейчас посмотрела у меня ОС была установлена 16 февраля и соответственно дата создания всех основных папок тоже 16 февраля, а именно этой папки C:\Temp 23 февраля. Это о чем то говорит или нет?!?! Может ее удалить? А вдруг она сама потом создастся?

  • Уважаемый(ая) ULVER, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Avira находит постоянно вирусы
      От Ozinch в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 09.01.2010, 13:24
    2. Avast постоянно находит вирусы...
      От Tata80 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 06:06
    3. symantec находит вирусы в services.sys и deflib.sys
      От kosamail в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 04:21
    4. Symantec постоянно находит Gammima
      От Ostap в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 21.03.2008, 15:57
    5. Ответов: 3
      Последнее сообщение: 02.02.2008, 13:57

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00569 seconds with 18 queries