virusinfo_syscure.zip по прежнему не создаётся![]()
virusinfo_syscure.zip по прежнему не создаётся![]()
я думаю virusinfo_syscure.zip не создается из-за нода и аутпоста ... попробуйте их отключить ...
проверим вот этот файлик:
Если попадет в карантин, то прислать.Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('\??\C:\WINDOWS\system32\drivers\oreans32.sys',''); DelCLSID('33331111-1111-1111-1111-615111193427'); DelCLSID('33331111-1131-1111-1111-611111193428'); BC_ImportAll; BC_Activate; RebootWindows(true); end.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
отключить или удалить? поскольку перед проверкой я их всегда отключал (только один процес нода не убиваемый)
Добавлено через 21 минуту
Только в безопасном режиме удалось выполнить скрипт а так пишет - Ошибка в работе антируткита [Out of memory], шаг [11]
высылаю тот файл...
Последний раз редактировалось Voyka; 04.10.2007 в 19:25. Причина: Добавлено
Опять файл антивирус скушал.
Посмотри логи НОДа. Есть ли в них что-то за сегодня про файлы из карантина AVZ.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Нет ни чего. последний вирус в ноде 27.09.2007 20:59:46
_____________________________________
я проверял этот файл оналйн и там выдало
CAT-QuickHeal Rootkit.Agent.ad
Делай скрипт в безопасном с отключенным антивирусом.
Мог еще антивирус Outposta потрудиться, съесть мою добычу.![]()
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Я проверил в безопасном ни отпост ни нод не включены. может быть в момент архивации карантина это происходит? Теперь я всё поотключал а потом отправил zip
я бы временно удалил нод .... для чистоты эксперимента если сбоев в работе антирукита не будет ... значит виноват нод и мы охотимся на ведьм ...
решил на время отключить нод(не удаляя его поскольку не помню лицензионный пароль) выключил все службы и убрал его из автозагрузки однако процесс NOD32KRN.EXE всё равно загружается и не завершается(востанавливается) как можно решить эту проблему?
Мне кажется это из за него не получается создать
virusinfo_syscure.zip
Добавлено через 9 минут
восстановил пороль с помощью Asterisk Key так что сейчас просто удалю нод...
Добавлено через 7 минут
и без нода всё тоже Ошибка в работе антируткита [Out of memory], шаг [11]
Добавлено через 2 часа 42 минуты
это значит финиш?
Последний раз редактировалось Voyka; 05.10.2007 в 00:00. Причина: Добавлено
вредного в логах ничего не видно ... работу антирукита могут нарушать защитные программы ... есть еще какие-то проблемы .. ?
Для меня остался один вопрос:
- в карантине написано об успешном копировании
- а файла нет.
Какая программа файлы съела?
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
решил проверить систему DrWeb и он нашёл вирусы, однако после 80% проверки вылетел... что то... память не может быть read...
Должны поднести рабочий дрвеб тогда проверю ещё раз...
Прикрепил лог дрвеба (только вирусы)
(странно нод вообще ни чего этого не видел)
Да!!! вот такие они антивирусы. Один говорит: все хорошо, а второй: полный рассадник заразы.
Надо проверять из Safe Mode и очень чистым Др.Вебом.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
такая проверка ни чего не выявила. сейчас попробую сделать AVZ логи
по очереди все логи...
Последний раз редактировалось Voyka; 05.10.2007 в 15:42.
в логах не вижу ничего зловредного ....
Похоже теперь комп успокоился и ведёт себя тихо..
Спасибо!!!
Раньше не обратил внимания но когда на любом диске правой кнопкой нажимаешь свойства а затем очистить диск - то всё исчезает на пару секунд а exporer сам закрывается и ни какой очистки не происходит. И отключается рабочий стол а потом не востанавливается. Это баг или всё же вирус?
Последний раз редактировалось Voyka; 09.10.2007 в 14:00.
Это баг. Лечится через исправление реестра, если не ошибаюсь.
Добавлено через 5 минут
http://www.kellys-korner-xp.com/regs_edits/cleanmgr.exe - можно вот этим диск чистить.
Последний раз редактировалось PavelA; 09.10.2007 в 14:19. Причина: Добавлено
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Уважаемый(ая) Voyka, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.