Страница 2 из 2 Первая 12
Показано с 21 по 31 из 31.

Невідомий руткит кіс 2009 з загузочного диска його не бачить (заявка № 36032)

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3735
    Цитата Сообщение от suord Посмотреть сообщение
    по авз тоже что и било реузультата нет
    Шановний, поясніть будь-ласка, що Ви маєте на увазі?

    Добавлено через 3 минуты

    Якщо Ви кажете, що у протоколі АВЗ все залишилось як було, то надайте його нам. Може дещо змінилось?
    Последний раз редактировалось ALEX(XX); 21.12.2008 в 22:01. Причина: Добавлено
    Left home for a few days and look what happens...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.08.2008
    Сообщений
    15
    Вес репутации
    83
    + avz
    Вложения Вложения

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3735
    suord, скажіть будь-ласка, Ви виконали це?
    И так, 1 - удалите даемонд тулз - мешает очень
    2. Переименуйте sfcfiles.dll что в system32 и скопируйте туда sfcfiles.dll из dllcache. После ребутнитесь.
    Последний раз редактировалось ALEX(XX); 21.12.2008 в 22:59.
    Left home for a few days and look what happens...

  5. #24
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.08.2008
    Сообщений
    15
    Вес репутации
    83
    каспер ппровірки зробити не може вибиває в логах провірка почата через 2-3 хв. провірка зупинена(зупиняється сам)
    повтійні повідомлення про
    "Обнаружено: IrpTableChanged"
    Авз показує при провірці
    1.5 Проверка обработчиков IRP
    "\FileSystem\ntfs[IRP_MJ_CREATE] = 8A35B1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_CLOSE] = 8A35B1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_WRITE] = 8A35B1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 8A35B1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 8A35B1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_QUERY_EA] = 8A35B1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_SET_EA] = 8A35B1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 8A35B1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 8A35B1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 8A35B1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 8A35B1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 8A35B1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 8A35B1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 8A35B1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 8A35B1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_PNP] = 8A35B1F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_CREATE] = 89E171F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_CLOSE] = 89E171F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_WRITE] = 89E171F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_QUERY_INFORMATION] = 89E171F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_SET_INFORMATION] = 89E171F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_QUERY_EA] = 89E171F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_SET_EA] = 89E171F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_QUERY_VOLUME_INFORMATION] = 89E171F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_SET_VOLUME_INFORMATION] = 89E171F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_DIRECTORY_CONTROL] = 89E171F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_FILE_SYSTEM_CONTROL] = 89E171F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_DEVICE_CONTROL] = 89E171F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_LOCK_CONTROL] = 89E171F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_PNP] = 89E171F8 -> перехватчик не определен"

    и ось це
    "Функция IoAllocateIrp (804EAF9D) - модификация машинного кода. Метод не определен., внедрение с байта 15"
    ось такі мої проблеми напевно я вже вам надоїв, вибачайте


    декілька днів назад даних проблем не було

  6. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3735
    Цитата Сообщение от suord Посмотреть сообщение
    ось такі мої проблеми напевно я вже вам надоїв, вибачайте
    Ні, Ви нам не набридли Зрозуміло. Ви зробили те, що Вам сказав Alex_Goodwin? (дивіться пост №23)
    Left home for a few days and look what happens...

  7. #26
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.08.2008
    Сообщений
    15
    Вес репутации
    83
    так виконав.

  8. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3735
    Цитата Сообщение от suord Посмотреть сообщение
    так виконав.
    Так. Але, як я вірно Вас зрозумів, нічого не допомогло і проблема не вирішена? Якщо це так, то, будь-ласка, зачекайте до завтра. Завтра буде засідання нашого консиліуму, де цей випадок будуть вивчати наші спеціалісти (колективний розум, так би мовити). Як тількі буде остаточне рішення, ми одразу Вам надамо необхідні рекомендації по лікуванню. Вас влаштовує такий варіант розв'язання проблеми?
    Left home for a few days and look what happens...

  9. #28
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.08.2008
    Сообщений
    15
    Вес репутации
    83
    дякую буду чекати

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3735
    Цитата Сообщение от suord Посмотреть сообщение
    дякую буду чекати
    Ось і домовились Чудово.
    Left home for a few days and look what happens...

  11. #30
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1390
    Выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('c:\windows\system32\wuauserv.dll ',' ');
     DeleteFile('C:\WINDOWS\system32\DRIVERS\spdt.sys');
     BC_DeleteFile('C:\WINDOWS\system32\DRIVERS\spdt.sys');
    DeleteService('Winta30', true);
     BC_DeleteSvc('Winta30');
    BC_DeleteSvc('spdt');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Карантин по правилам, после перезагрузки новые логи.

  12. #31
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    982

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) suord, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 6
      Последнее сообщение: 05.02.2011, 13:15
    2. Ответов: 1
      Последнее сообщение: 22.04.2010, 01:14
    3. Ответов: 2
      Последнее сообщение: 18.03.2010, 17:21
    4. Плагин avz для загрузочного диска
      От drongo в разделе Опросы
      Ответов: 30
      Последнее сообщение: 15.11.2008, 11:14
    5. Создание загрузочного диска с Windows XP SP3
      От SDA в разделе Microsoft Windows
      Ответов: 4
      Последнее сообщение: 03.08.2008, 20:37

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00576 seconds with 19 queries