-
Junior Member
- Вес репутации
- 64
Странное поведение перехватчика
Добрый день уважаемые форумчане! у меня следующая проблема. Дело в том что когда в программе avz я выполняю скрипт №1 то у меня постоянно обнаруживается перехват функций и каждый раз имя перехватчика меняется. Сначала было spit.sys потом spyt.sys и очень много вариаций на эту тему. хотя avz пишет что он якобы функцию восстанавливает и код нейтрализовывает потом я удаляю этот файл с перезагрузкой из списка подозрительных объектов и после перезагрузки повторяется все снова.... подскажите пожалуйста что мне нужно сделать
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
У Вас установлен эмулятор дисков Daemon Tools? sp??.sys это от него, не беспокойтесь, это безвредно.
Можете сделать логи по правилам, если хотите проверить систему на наличие вродоносных программ.
-
-
Junior Member
- Вес репутации
- 64
дело в том, что нет... у меня буквально чистая система на ноутбуке стоят только здоровые программы типа автокада компаса мапла маткада вижуала а так больше ничего нет в игрушки на ноутбуке не играю стоит одна операционная система. сейчас нашел какого то зверя которого программа не может удалить из временной папки C:\DOCUME~1\CTygeHT\LOCALS~1\Temp\RtkBtMnt.exe я не знаю что это
-
RtkBtMnt.exe - это не зверь.
Сделайте логи по правилам и прикрепите.
-
-
Junior Member
- Вес репутации
- 64
я сделал логи и прикрепил к теме. В логах отмечается большая активность XSpider'а так как я сканировал порты на уязвимости.
Сейчас перехватчик называется spaw.sys
Последний раз редактировалось xumuk; 12.06.2008 в 16:07.
-
Как правильно прикреплять логи написано в Правилах.
Вы их отправили как файлы из карантина.
Последний раз редактировалось AndreyKa; 05.05.2009 в 10:26.
-
-
Да, Daemon Tools вы не устанавливали
установили Alcohol 120%
Запустите AVZ.
Выполните скрипт через меню Файл:
Код:
begin
SearchRootkit(true, true);
QuarantineFile('C:\WINDOWS\system32\Drivers\NVStrap.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\Partizan.sys','');
QuarantineFile('C:\WINDOWS\system32\khdtuf.dll','');
BC_ImportAll;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил) используя эту ссылку:
http://virusinfo.info/upload_virus.php?tid=24486
Сделайте лог HijackThis.
-
-
Junior Member
- Вес репутации
- 64
Спасибо что уделяете мне время. я закачал как вы и просили
-
Вредоносный код не обнаружен.
Вобщем, нет ничего подозрительного.
-
-
Junior Member
- Вес репутации
- 64
спасибо большое вопрос в принципе исчерпан=)
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 4
- В ходе лечения вредоносные программы в карантинах не обнаружены
-