Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 43.

Подозрение на вирусы (заявка № 214496)

  1. #21
    Junior Member Репутация
    Регистрация
    22.07.2017
    Сообщений
    21
    Вес репутации
    31
    Отправляю Вам отчёт программы uvs

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Выполните скрипт в uVS:
    Код:
    ;uVS v4.0.2 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.3
    v400c
    OFFSGNSAVE
    BREG
    delref %SystemDrive%\USERS\MAKSS_000\APPDATA\LOCAL\SWEETLABS APP PLATFORM\ENGINE\SERVICEHOSTAPP.EXE
    delref HTTP://WWW.AMAZON.CO.UK/S/REF=AZS_OSD_IEAUK?IE=UTF-8&TAG=HP-UK3-VSB-21&LINK%5FCODE=QS&INDEX=APS&FIELD-KEYWORDS={SEARCHTERMS}
    delref %SystemDrive%\PROGRAM FILES (X86)\IOBIT\IOBIT UNINSTALLER\UNINSTALER_SKIPUAC.EXE
    delref %SystemDrive%\USERS\ADMINI~1\APPDATA\LOCAL\TEMP\PFT131D.TMP\AMIFLDRV64.SYS
    delref %SystemDrive%\USERS\BD1F~1\APPDATA\LOCAL\TEMP\CPUZ136\CPUZ136_X64.SYS
    delref %SystemDrive%\USERS\MAKSS_000\APPDATA\LOCAL\POKKI\ENGINE\LAUNCHER.DLL
    delref %SystemDrive%\USERS\MAKSS_~1\APPDATA\LOCAL\TEMP\ESIHDRV.SYS
    restart
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  4. #23
    Junior Member Репутация
    Регистрация
    22.07.2017
    Сообщений
    21
    Вес репутации
    31
    Выполнил нижеуказанный скрипт, на всякий случай, дважды, действуя по имеющейся инструкции:
    OFFSGNSAVE
    BREG
    delref %SystemDrive%\USERS\MAKSS_000\APPDATA\LOCAL\SWEETL ABS APP PLATFORM\ENGINE\SERVICEHOSTAPP.EXE
    delref HTTP://WWW.AMAZON.CO.UK/S/REF=AZS_OSD_IEAUK?IE=UTF-8&TAG=HP-UK3-VSB-21&LINK%5FCODE=QS&INDEX=APS&FIELD-KEYWORDS={SEARCHTERMS}
    delref %SystemDrive%\PROGRAM FILES (X86)\IOBIT\IOBIT UNINSTALLER\UNINSTALER_SKIPUAC.EXE
    delref %SystemDrive%\USERS\ADMINI~1\APPDATA\LOCAL\TEMP\PF T131D.TMP\AMIFLDRV64.SYS
    delref %SystemDrive%\USERS\BD1F~1\APPDATA\LOCAL\TEMP\CPUZ 136\CPUZ136_X64.SYS
    delref %SystemDrive%\USERS\MAKSS_000\APPDATA\LOCAL\POKKI\ ENGINE\LAUNCHER.DLL
    delref %SystemDrive%\USERS\MAKSS_~1\APPDATA\LOCAL\TEMP\ES IHDRV.SYS
    restart
    К сожалению зип-архива на этот раз так и не сформировалось. Посылаю архивированные оба варианта полученных тхт файлов, т.к. в неархивированном виде они отличаются друг от друга на 1 кб.
    Вложения Вложения

  5. #24
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Сообщите, что с проблемой?
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  6. #25
    Junior Member Репутация
    Регистрация
    22.07.2017
    Сообщений
    21
    Вес репутации
    31
    Если Вы про создание скрипта, то в разделе сделайте полный образ автозапуска uVS., в подразделе касающемся скриптов указано, что в некоторых случаях карантина может не быть - папка ZOO_ не появилась или там только текстовые файлы. Именно так вышло у меня.
    Если Вы про вирус, то программа Security Task Manage (пробная версия) продолжает выделять красным цветом несколько сотен файлов. В последнее время операционная система вообще загружается по 3-4 минуты, вместо 40-60 секунд ранее. Когда смотришь фильм или оставляешь компьютер на скачивание какого-либо контента, то есть когда длительное время компьютер не занят какой-либо иной кроме указанной деятельностью внезапно начинает грузиться диск на 100%, а также процессор и отчасти память. Это сразу слышно по усиленной работе вентилятора в ноутбуке. Как только начинаешь нажимать любые кнопки, включать диспетчер задач через несколько минут эти «приступы» проходят, но компьютер потом работает медленнее и некоторые программы зависают. Также забыл указать, что у меня без каких-либо манипуляций с моей стороны пропал спящий режим на компьютере. Осталось только вкл. (выкл.) и перезагрузка.

  7. #26
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Цитата Сообщение от ССД Посмотреть сообщение
    в подразделе касающемся скриптов указано, что в некоторых случаях карантина может не быть - папка ZOO_ не появилась или там только текстовые файлы. Именно так вышло у меня.
    В указанном крипте не указано было использование команды zoo (взять в карантин) по этому у Вас и не появился архив с карантином.

    Покажите скрин, возможно проблема не в заражение.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  8. #27
    Junior Member Репутация
    Регистрация
    22.07.2017
    Сообщений
    21
    Вес репутации
    31
    Добрый день! Какой скрин?!

  9. #28
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Цитата Сообщение от ССД Посмотреть сообщение
    Добрый день! Какой скрин?!
    Вы ранее писали:
    то программа Security Task Manage (пробная версия) продолжает выделять красным цветом несколько сотен файлов
    Хотелось бы увидеть скрин, что выделяет Security Task Manage.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  10. #29
    Junior Member Репутация
    Регистрация
    22.07.2017
    Сообщений
    21
    Вес репутации
    31
    Отправляю скрины, того что выделяет Security Task Manage.
    Вложения Вложения

  11. #30
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    - Покажите лог TDSSKiller
    Файл C:\TDSSKiller.***_log.txt приложите в теме.
    (где *** - версия программы, дата и время запуска.)
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  12. #31
    Junior Member Репутация
    Регистрация
    22.07.2017
    Сообщений
    21
    Вес репутации
    31
    Добрый день! Отправляю Вам log.txt TDSSKiller с проведённой проверкой.
    Вложения Вложения

  13. #32
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    в логах, ничего плохого незамечено.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  14. #33
    Junior Member Репутация
    Регистрация
    22.07.2017
    Сообщений
    21
    Вес репутации
    31
    Я видел что ни чего плохого это программа не нашла и готов был бы согласиться, что файлы, выделяемые программой Security Task Manager это рекламный трюк, чтобы заставить купить платный вариант данной программы, а продолжающаяся временами перегрузка и зависание системы это последствие удалённого программой adwcleaner_7.0.1.0 вируса. Однако, тот факт, что именно adwcleaner_7.0.1.0 при проводимой через три дня на всякий случай проверке зависла и перестала функционировать, обнаружив какой-то не опознанный объект. Равно как и её более новый вариант adwcleaner_7.0.2.0 в то время как остальные программы в т.ч. и антивирусные благополучно продолжают работать наводит меня на мысль, что у меня в системе какой-то вирус, созданный группой профессиональных программистов, который не виден большинством антивирусных программ и который очень сложно вычислить, возможно обновляемый. Приведу для иллюстрации пример, несколько дней, на этой неделе, я не видел в е-мэйле писем, а только белый экран. Прочитав , что пишут в интернете я смог найти вариант где писали о соответствующей настройки Adblock Plus. Я таких изменений в данную программу не вносил, что подтвердил и осмотр, но т.к. у меня стоит ещё и Adguard я отключил его и письма снова стали видны. При этом в настройки данной программы я изменений то же не вносил. Включив её за тем, я тем не менее продолжил видеть письма в своём электронном ящике, возможно это проделки вируса? Поэтому если я смогу как-то помочь Вам вычислить данный вирус, я охотно сделаю все, что в моих силах.


  15. #34
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Ну мы ориентируемся на логи, в логах ничего плохого не заметил.


    Сделайте лог полного сканирования МВАМ
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  16. #35
    Junior Member Репутация
    Регистрация
    22.07.2017
    Сообщений
    21
    Вес репутации
    31
    Сделал лог полного сканирования МВАМ. Только у меня сейчас стоит бесплатная версия, т.к. срок 14-дневной платной уже прошёл.
    Вложения Вложения

  17. #36
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Логах чисто.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  18. #37
    Junior Member Репутация
    Регистрация
    22.07.2017
    Сообщений
    21
    Вес репутации
    31
    Посмотрел сам какие программы находят руткитов в интернете. Отправляю Вам лог, программы Spybot-S&D Start Center, где не всё чисто. Хотелось бы узнать Ваше мнение как профессионала на счёт найденного.
    Вложения Вложения

  19. #38
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Больше похоже на мусор(ссылки на несущестующие объекты), чем на вредоносное ПО указанное в логах.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  20. #39
    Junior Member Репутация
    Регистрация
    22.07.2017
    Сообщений
    21
    Вес репутации
    31
    Я обновил базу avz, скаченной с Вашего сайта и провёл проверку установив максимальный уровень эвристики и указав блокировать работу руткитов и на сей раз было появилось: Код руткита в функции KiUserExceptionDispatcher нейтрализован; Код руткита в функции NtFreeVirtualMemory нейтрализован. Хотя вирусы и руткиты не были найдены, но хотел бы обратить внимание, что ранее указанных кодов в системе не было найдено. Если это только не от программы HitmanPro, что я точно узнаю через 20 дней, как истёчёт период бесплатного пользования, то я не знаю что бы ещё могло дать такой результат т.к. программу Spybot Search & Destroy я пока удалил из-за того что она не уживалась с HitmanPro не давая ему сканировать систему, а каких-то новых антивирусников я не ставил. Кроме того, в момент проверки avz в вордовском файле сама собой напечаталась не понятная фраза:
    уыееуыекеуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееу ыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуые еуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееу ыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуые
    Лог проверки прилагаю.
    Вложения Вложения

  21. #40
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Цитата Сообщение от ССД Посмотреть сообщение
    Кроме того, в момент проверки avz в вордовском файле сама собой напечаталась не понятная фраза:
    уыееуыекеуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееу ыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуые еуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееу ыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуые
    Лог проверки прилагаю.
    Это известное поведение, bydesign AVZ.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  • Уважаемый(ая) ССД, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Подозрение на вирусы
      От DefUser в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 30.05.2014, 22:24
    2. Подозрение на вирусы
      От SergeySpb в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 28.03.2011, 15:25
    3. подозрение на вирусы
      От vasylyterkin в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 28.03.2011, 14:49
    4. Подозрение на вирусы!
      От growler в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 19.04.2010, 12:29
    5. Подозрение на вирусы
      От Elegen в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 18.08.2009, 00:24

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01466 seconds with 19 queries