Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 44.

Борьба с автозапуском новыми методами (заявка № 94307)

  1. #21
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    770
    В обычном режиме можете загрузиться и сделать лог AVZ virusinfo_syscure.zip ?
    Paula rhei.
    Поддержать проект можно тут

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    09.11.2010
    Сообщений
    29
    Вес репутации
    55
    del

  4. #23
    Junior Member Репутация
    Регистрация
    09.11.2010
    Сообщений
    29
    Вес репутации
    55
    с проблемой пока все по прежнему. обнаружил что если создать новую учетную запись то можно с неё один раз открыть антивирус. просканировал систему новым Dr.Web CureIT, он нашел три вируса, я их удалил, проблема осталась.
    Последний раз редактировалось Bratez; 07.01.2011 в 17:49.

  5. #24
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    770
    Отключите программы защиты.
    В AVZ выполните скрипт:

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     QuarantineFile('%_SYS_MOD_PATH%.dll','');
     QuarantineFile('%_SYS_MOD_PATH%.exe','');
    BC_qrSvc('atapi');
    QuarantineFile( RegKeyStrParamRead( 'HKLM', 'Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved', '{e84fda7c-1d6a-45f6-b725-cb260c236066}'),'');
    QuarantineFile( RegKeyStrParamRead( 'HKLM', 'Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved', '{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}'),'');
    QuarantineFile( RegKeyStrParamRead( 'HKLM', 'Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved', '{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}'),'');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\atapi.sys','');
    BC_ImportAll;
    ExecuteWizard('TSW',2,2,true);
    BC_Activate;
    RebootWindows(true);
    end.

    После перезагрузки

    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы.
    Paula rhei.
    Поддержать проект можно тут

  6. #25
    Junior Member Репутация
    Регистрация
    09.11.2010
    Сообщений
    29
    Вес репутации
    55
    Все сделал. Карантин выслал.
    Результат загрузки
    Ошибка загрузки. Данный файл уже был загружен.
    Может я что-то не так делаю?
    Кстати первое окошко теперь выскакивает другое: winlogon.exe - Ошибка приложения.
    Инструкция по адресу "0x7c912b0d" обратилась к памяти по адресу "0x01dc0000". Память не может быть "read"
    В остальном все как раньше.
    Последний раз редактировалось Bratez; 07.01.2011 в 17:49.

  7. #26
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    770
    Поищите файл *SYS_MOD_PATH*.* по маске с помощью avz. Если что-то найдется, пришлите как карантин согласно правил.
    Paula rhei.
    Поддержать проект можно тут

  8. #27
    Junior Member Репутация
    Регистрация
    09.11.2010
    Сообщений
    29
    Вес репутации
    55
    к сожалению ничего не нашлось.
    сегодня заходил друг, посмотрел, сказал что проблема может быть с вирусом Issas.exe
    пытался сделать бесплатное он-лайн сканирование от Панды, не получилось.
    уже не знаю что делать. может логи повторить?

  9. #28
    Junior Member Репутация
    Регистрация
    09.11.2010
    Сообщений
    29
    Вес репутации
    55
    bump =(

    Добавлено через 3 часа 1 минуту

    winlogon.exe - Ошибка приложения.
    Инструкция по адресу "0x7c912b0d" обратилась к памяти по адресу "0x01dc0000". Память не может быть "read"
    может быть проблема в этом? с помощью авз нашел три штуки winlogon.
    Последний раз редактировалось robo; 08.01.2011 в 19:24. Причина: Добавлено

  10. #29
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    770
    Добавьте их в карантин avz и пришлите по правилам.
    Paula rhei.
    Поддержать проект можно тут

  11. #30
    Junior Member Репутация
    Регистрация
    09.11.2010
    Сообщений
    29
    Вес репутации
    55
    добавил их в карантин, карантин выслал.
    те 2 программы что были не в папке windows я удалил, проблема осталась.

  12. #31
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    770
    Карантин не получен. Загрузите по красной ссылке вверху темы.
    Paula rhei.
    Поддержать проект можно тут

  13. #32
    Junior Member Репутация
    Регистрация
    09.11.2010
    Сообщений
    29
    Вес репутации
    55
    Результат загрузки
    Ошибка загрузки. Данный файл уже был загружен

    Не понимаю, в чем проблема? и так каждый раз

    Добавлено через 6 часов 11 минут

    bump
    Последний раз редактировалось robo; 10.01.2011 в 00:41. Причина: Добавлено

  14. #33
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    770
    Вы загружаете zip-архив с паролем virus? Он точно не пустой?
    Paula rhei.
    Поддержать проект можно тут

  15. #34
    Junior Member Репутация
    Регистрация
    09.11.2010
    Сообщений
    29
    Вес репутации
    55
    не понимаю в чем дело: через авз => просмотр карантина показывает 13 файлов без названий, общий вес 0.0кб, в папке карантин все файлы с названиями и весом.

  16. #35
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    770
    Заархивируйте эти файлы вручную с паролем virus и загрузите.
    Paula rhei.
    Поддержать проект можно тут

  17. #36
    Junior Member Репутация
    Регистрация
    09.11.2010
    Сообщений
    29
    Вес репутации
    55
    Файл сохранён как 110110_214911_virus_4d2b54a72f49f.zip
    Размер файла 112079
    MD5 2ec1619850010a6cf74cc7c898c83643
    спасибо, все получилось.

  18. #37
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    770
    Файлы чистые.
    Удалите комбофикс.
    Для деинсталяции ComboFix необходимо выполнить:
    Пуск => Выполнить в окне наберите команду Combofix /u (обязательно с пробелом между х и /), нажмите "ОК"
    Paula rhei.
    Поддержать проект можно тут

  19. #38
    Junior Member Репутация
    Регистрация
    09.11.2010
    Сообщений
    29
    Вес репутации
    55
    не даёт удалить, explorer.exe - обнаружена ошибка.

  20. #39
    Junior Member Репутация
    Регистрация
    09.11.2010
    Сообщений
    29
    Вес репутации
    55
    может есть какие-то советы? я честно говоря уже отчаялся.

  21. #40
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    556
    - тут посмотрите

  • Уважаемый(ая) robo, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Проблема с автозапуском
      От nismoxid в разделе Помогите!
      Ответов: 26
      Последнее сообщение: 18.09.2009, 21:47
    2. Борьба с автозапуском новыми методами для Vista
      От 9073 в разделе Общая сетевая безопасность
      Ответов: 7
      Последнее сообщение: 10.07.2009, 12:39
    3. Ответов: 18
      Последнее сообщение: 11.12.2008, 16:58
    4. Ответов: 3
      Последнее сообщение: 30.07.2005, 12:07

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01251 seconds with 18 queries