Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 51.

прошу помощи (заявка № 20414)

  1. #21
    Junior Member Репутация
    Регистрация
    06.11.2007
    Сообщений
    39
    Вес репутации
    65
    Цитата Сообщение от pig Посмотреть сообщение
    Базы AVZ на месте? Доступны для чтения?

    что бы базы были на месте - их надо обновить. а я это не могу сделать - ибо все менюхи АВЗ обозначаются циферками и знаками вопроса.
    но овобще базы ничег оне блочит. как было позавчера.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1307
    AVZ удалите и скачайте заново, т.к. зловред его возможно повредил.
    Windows у Вас русская? (это по поводу вопросиков)
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  4. #23
    Junior Member Репутация
    Регистрация
    06.11.2007
    Сообщений
    39
    Вес репутации
    65
    Цитата Сообщение от kps Посмотреть сообщение
    AVZ удалите и скачайте заново, т.к. зловред его возможно повредил.
    Windows у Вас русская? (это по поводу вопросиков)

    попробую. Винда ХР русская, лицензионная.

  5. #24
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2526
    После обновления баз надо AVZ перезапустить. Это один вариант.
    Во-вторых такое бывает, когда AVZ запускаете из архива.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #25
    Junior Member Репутация
    Регистрация
    06.11.2007
    Сообщений
    39
    Вес репутации
    65

    дальнейшая проверка АВЗ и Хайджэкзис

    прилагаю логи
    Вложения Вложения

  7. #26
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    выполните скрипт ....
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     BC_DeleteSvc('fwdrv.sys');
     QuarantineFile('C:\fwdrv.sys','');
     BC_DeleteSvc('xprot');
     QuarantineFile('C:\WINDOWS\system32\xprot.sys','');
     DeleteFile('C:\WINDOWS\system32\xprot.sys');
     DeleteFile('C:\fwdrv.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ....
    повторите логи ....

  8. #27
    Junior Member Репутация
    Регистрация
    06.11.2007
    Сообщений
    39
    Вес репутации
    65
    Цитата Сообщение от V_Bond Посмотреть сообщение
    выполните скрипт ....

    пришлите карантин согласно приложения 3 правил ....
    повторите логи ....
    Скрипт выполнил, карантин пуст.
    сделал снова логи АВЗ и ХайДжэкзис, прилагаю.
    восстановление было отключено, мониторинг ДрВеба тоже.

    после выполнения скрипта машина стала нормально перезагружатся - до того наглухо зависала при выключении/перезагрузке.
    Вложения Вложения

  9. #28
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    выполните скрипт ....
    Код:
    begin
    QuarantineFile('C:\WINDOWS\system32\ntoskrnl.exe','');
    BC_ImportQuarantineList;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ....

  10. #29
    Junior Member Репутация
    Регистрация
    06.11.2007
    Сообщений
    39
    Вес репутации
    65
    Цитата Сообщение от V_Bond Посмотреть сообщение
    выполните скрипт ....

    пришлите карантин согласно приложения 3 правил ....

    Результат загрузки

    Файл сохранён как080401_102609_virus_47f254115c80b.zipРазмер файла1258405MD5f03627e824a1bf3b0651f4553c20fa28Файл закачан, спасибо!

  11. #30
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    присланный файл чистый ... больше ничего подозрительного ...
    какие-то проблемы остались ?

  12. #31
    Junior Member Репутация
    Регистрация
    06.11.2007
    Сообщений
    39
    Вес репутации
    65
    Цитата Сообщение от V_Bond Посмотреть сообщение
    присланный файл чистый ... больше ничего подозрительного ...
    какие-то проблемы остались ?


    вчера снова зависло при перезагрузке и были проблемы с доступом по сети

    Добавлено через 3 минуты

    Цитата Сообщение от V_Bond Посмотреть сообщение
    присланный файл чистый ... больше ничего подозрительного ...
    какие-то проблемы остались ?

    да - в карантине было три файла. абсолютно одинаковые но с разными путями. выбрал самый нижний....
    Последний раз редактировалось trg; 02.04.2008 в 15:41. Причина: Добавлено

  13. #32
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    Цитата Сообщение от trg Посмотреть сообщение
    вчера снова зависло при перезагрузке и были проблемы с доступом по сети
    подробнее зависло после чего ? ... проблемы с доступом не проходят пинги ? машина виснет при вхождении в сеть ?

  14. #33
    Junior Member Репутация
    Регистрация
    06.11.2007
    Сообщений
    39
    Вес репутации
    65
    Цитата Сообщение от V_Bond Посмотреть сообщение
    подробнее зависло после чего ? ... проблемы с доступом не проходят пинги ? машина виснет при вхождении в сеть ?

    виснет при выключении/перезагрузке. в сеть входит нормально. работает. потом исчезает доступ из сети к ней - там расшаренная папка лежит общего пользования. при этом с самой машины пинги ходят, принтер печатает. но доступа извне к ней нет. говорит - не найден сетевой путь или ресурс. после перезагрузки - опять нормально. таким образом её перезапускают 5-6 раз за день.

  15. #34
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    - стоит проверить сетевой кабель и саму карточку ....
    - при выключении виснет или долго выключается ( может до 10 минут )

  16. #35
    Junior Member Репутация
    Регистрация
    06.11.2007
    Сообщений
    39
    Вес репутации
    65
    Цитата Сообщение от V_Bond Посмотреть сообщение
    - стоит проверить сетевой кабель и саму карточку ....
    - при выключении виснет или долго выключается ( может до 10 минут )

    ну я ж написал - нет доступа из вне. а с машины пинги при этом ходят, принтер печатает.

    пр выключении именно зависает. до 20 минут проврял - дальше лень...
    может я пришлю ещё два файла из карантина? хотя размер одинаковый был....

  17. #36
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    присылайте ....

  18. #37
    Junior Member Репутация
    Регистрация
    06.11.2007
    Сообщений
    39
    Вес репутации
    65
    Цитата Сообщение от V_Bond Посмотреть сообщение
    присылайте ....

    выделил все три объекта в карантине
    Результат загрузки

    Файл сохранён как080403_055436_virus_47f4b76c6b82a.zipРазмер файла1258977MD5e49e0ac867c0776c7666fa97abab8808Файл закачан, спасибо!

  19. #38
    Junior Member Репутация
    Регистрация
    06.11.2007
    Сообщений
    39
    Вес репутации
    65
    Цитата Сообщение от V_Bond Посмотреть сообщение
    присылайте ....

    ну что, проблески есть?

    тут ещё понаблюдал следующее - доступ к расшаренной папке исчезает после запуска Очень Важной Программы (Audatex называется) после этого же машина виснет при завершении работы.
    После этой программы в памяти всегда оставался процессик wowexec.exe - возможно зловред остался в нём... я попробую сделать логи после запуска Аутодатекс и пришлю.

  20. #39
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    если ваш Audatex 16 битный то в появлении wowexec.exe нет ничего странного ...
    а вот что делает Audatex с этим наверно стоит разбираться ... с сетью эта програмка работает ?

  21. #40
    Junior Member Репутация
    Регистрация
    06.11.2007
    Сообщений
    39
    Вес репутации
    65
    Цитата Сообщение от V_Bond Посмотреть сообщение
    если ваш Audatex 16 битный то в появлении wowexec.exe нет ничего странного ...
    а вот что делает Audatex с этим наверно стоит разбираться ... с сетью эта програмка работает ?
    с сетью Аудатекс работает на уровне - сходитьнафтп-забратьобновления, и то это запускается вручную, автоматом оно не ходит

  • Уважаемый(ая) trg, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Прошу помощи..
      От Mellos в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 13.12.2010, 00:34
    2. Прошу помощи.
      От Ivan_Taranov в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 18.04.2010, 22:48
    3. Прошу помощи.
      От Nick bor and polter в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 18.04.2010, 14:55
    4. прошу помощи 2
      От RIP в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 26.03.2008, 17:26
    5. Прошу помощи
      От rosalin в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 21.03.2008, 18:08

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00543 seconds with 19 queries