Страница 3 из 4 Первая 1234 Последняя
Показано с 41 по 60 из 62.

Тотальный конект (заявка № 12884)

  1. #41
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    92
    Вес репутации
    66
    virusinfo_syscure.zip по прежнему не создаётся

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    я думаю virusinfo_syscure.zip не создается из-за нода и аутпоста ... попробуйте их отключить ...

  4. #43
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    проверим вот этот файлик:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('\??\C:\WINDOWS\system32\drivers\oreans32.sys','');
     DelCLSID('33331111-1111-1111-1111-615111193427');
    DelCLSID('33331111-1131-1111-1111-611111193428');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    Если попадет в карантин, то прислать.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  5. #44
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    92
    Вес репутации
    66
    отключить или удалить? поскольку перед проверкой я их всегда отключал (только один процес нода не убиваемый)

    Добавлено через 21 минуту

    Только в безопасном режиме удалось выполнить скрипт а так пишет - Ошибка в работе антируткита [Out of memory], шаг [11]

    высылаю тот файл...
    Последний раз редактировалось Voyka; 04.10.2007 в 19:25. Причина: Добавлено

  6. #45
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Опять файл антивирус скушал.
    Посмотри логи НОДа. Есть ли в них что-то за сегодня про файлы из карантина AVZ.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #46
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    92
    Вес репутации
    66
    Нет ни чего. последний вирус в ноде 27.09.2007 20:59:46

    _____________________________________
    я проверял этот файл оналйн и там выдало
    CAT-QuickHeal Rootkit.Agent.ad

  8. #47
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Делай скрипт в безопасном с отключенным антивирусом.
    Мог еще антивирус Outposta потрудиться, съесть мою добычу.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #48
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    92
    Вес репутации
    66
    Я проверил в безопасном ни отпост ни нод не включены. может быть в момент архивации карантина это происходит? Теперь я всё поотключал а потом отправил zip

  10. #49
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    я бы временно удалил нод .... для чистоты эксперимента если сбоев в работе антирукита не будет ... значит виноват нод и мы охотимся на ведьм ...

  11. #50
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    92
    Вес репутации
    66
    решил на время отключить нод(не удаляя его поскольку не помню лицензионный пароль) выключил все службы и убрал его из автозагрузки однако процесс NOD32KRN.EXE всё равно загружается и не завершается(востанавливается) как можно решить эту проблему?
    Мне кажется это из за него не получается создать
    virusinfo_syscure.zip

    Добавлено через 9 минут

    восстановил пороль с помощью Asterisk Key так что сейчас просто удалю нод...

    Добавлено через 7 минут

    и без нода всё тоже Ошибка в работе антируткита [Out of memory], шаг [11]

    Добавлено через 2 часа 42 минуты

    это значит финиш?
    Последний раз редактировалось Voyka; 05.10.2007 в 00:00. Причина: Добавлено

  12. #51
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    вредного в логах ничего не видно ... работу антирукита могут нарушать защитные программы ... есть еще какие-то проблемы .. ?

  13. #52
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Для меня остался один вопрос:
    - в карантине написано об успешном копировании
    - а файла нет.
    Какая программа файлы съела?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  14. #53
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    92
    Вес репутации
    66
    решил проверить систему DrWeb и он нашёл вирусы, однако после 80% проверки вылетел... что то... память не может быть read...
    Должны поднести рабочий дрвеб тогда проверю ещё раз...

    Прикрепил лог дрвеба (только вирусы)
    (странно нод вообще ни чего этого не видел)

  15. #54
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Да!!! вот такие они антивирусы. Один говорит: все хорошо, а второй: полный рассадник заразы.

    Надо проверять из Safe Mode и очень чистым Др.Вебом.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  16. #55
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    92
    Вес репутации
    66
    такая проверка ни чего не выявила. сейчас попробую сделать AVZ логи

  17. #56
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    92
    Вес репутации
    66
    по очереди все логи...
    Последний раз редактировалось Voyka; 05.10.2007 в 15:42.

  18. #57
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    в логах не вижу ничего зловредного ....

  19. #58
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    92
    Вес репутации
    66
    Похоже теперь комп успокоился и ведёт себя тихо..
    Спасибо!!!

  20. #59
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    92
    Вес репутации
    66
    Раньше не обратил внимания но когда на любом диске правой кнопкой нажимаешь свойства а затем очистить диск - то всё исчезает на пару секунд а exporer сам закрывается и ни какой очистки не происходит. И отключается рабочий стол а потом не востанавливается. Это баг или всё же вирус?
    Последний раз редактировалось Voyka; 09.10.2007 в 14:00.

  21. #60
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Это баг. Лечится через исправление реестра, если не ошибаюсь.

    Добавлено через 5 минут

    http://www.kellys-korner-xp.com/regs_edits/cleanmgr.exe - можно вот этим диск чистить.
    Последний раз редактировалось PavelA; 09.10.2007 в 14:19. Причина: Добавлено
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  • Уважаемый(ая) Voyka, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 4 Первая 1234 Последняя

    Похожие темы

    1. Тотальный конект
      От Voyka в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 02.10.2007, 22:39
    2. ICQ(QIP) не держит конект:(
      От 1-2-3 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 07.06.2007, 14:39

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00299 seconds with 18 queries