Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 41.

AVZ вылетает при выполнении скриптов! (заявка № 154838)

  1. #21
    Junior Member (OID) Репутация
    Регистрация
    07.02.2014
    Сообщений
    46
    Вес репутации
    43
    Сделал
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

    Сделайте лог MiniToolBox

  4. #23
    Junior Member (OID) Репутация
    Регистрация
    07.02.2014
    Сообщений
    46
    Вес репутации
    43
    К сожалению по прежнему стандартная утилита AVZ вылетает, пришлось выполнить скрипт утилитой по ссылке выше.

    http://virusinfo.info/virusdetector/...C2CA1680B354BC
    http://virusinfo.info/showthread.php?t=155042
    Вложения Вложения

  5. #24
    Junior Member (OID) Репутация
    Регистрация
    07.02.2014
    Сообщений
    46
    Вес репутации
    43
    К сожалению по прежнему стандартная утилита AVZ вылетает, пришлось выполнить скрипт утилитой по ссылке выше.

    http://virusinfo.info/virusdetector/...C2CA1680B354BC
    http://virusinfo.info/showthread.php?t=155042
    Вложения Вложения

  6. #25

  7. Это понравилось:


  8. #26
    Junior Member (OID) Репутация
    Регистрация
    07.02.2014
    Сообщений
    46
    Вес репутации
    43
    Посмотрите
    Вложения Вложения

  9. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    MBAM регулярно блокирует обращения сюда 5.149.255.132 ? Или на этот адрес больше не обращается?

  10. Это понравилось:


  11. #28
    Junior Member (OID) Репутация
    Регистрация
    07.02.2014
    Сообщений
    46
    Вес репутации
    43
    Ага, по прежнему обращается этот avp.exe

  12. #29
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от Станислав Борисов Посмотреть сообщение
    Ага, по прежнему обращается этот avp.exe
    avz.exe - это ваш антивирус и то что он лезет в интернет это нормально. Я спрашивал на какой адрес лезет?

    - - - Добавлено - - -

    кстати базы антивируса когда последний раз обновлялись? Обновите их ещё раз вручную и сделайте полное сканирование.

  13. Это понравилось:


  14. #30
    Junior Member (OID) Репутация
    Регистрация
    07.02.2014
    Сообщений
    46
    Вес репутации
    43
    Адрес, который вы выше указали 5.149.255.132. На него avp.exe и лезет, MBAM его туда не пускает. Надо установить может исключение, если это дружественная вылазка?!

    Касперский обновлен, произведена очередная полная проверка. Угрозы отсутствуют!

  15. #31
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    В том то и дело, что адрес совсем не дружественный...
    Откройте KIS - Мониторинг сети - посмотрите какая программа пытается обратиться на этот адрес.

  16. #32
    Junior Member (OID) Репутация
    Регистрация
    07.02.2014
    Сообщений
    46
    Вес репутации
    43
    Я реально не успеваю отследить, всё происходит за десятые доли секунды. Может как то можно сетевой лог записать?

  17. #33
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Давайте тогда по другому. Если включить компьютер и ничего не запускать обращению будут? Может сможете отследить после запуска какой программы они появляются? Если будут, то попробуйте по максимуму убрать всё из автозагрузки и посмотреть.

  18. #34
    Junior Member (OID) Репутация
    Регистрация
    07.02.2014
    Сообщений
    46
    Вес репутации
    43
    Сложилось впечатление, что это происходит после включения Chrome. Причем вроде бы после ручного отключения интернета эти сообщения не появляются. У меня в хром встроены расширения Касперского. Может это как то взаимосвязано?

  19. #35
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от Станислав Борисов Посмотреть сообщение
    У меня в хром встроены расширения Касперского.
    посмотрите кроме касперского какие там расширения установлены. Есть ли среди них незнакомые вам. Скорее всего проблема в одном из "левых" расширений.

  20. Это понравилось:


  21. #36
    Junior Member (OID) Репутация
    Регистрация
    07.02.2014
    Сообщений
    46
    Вес репутации
    43
    Угу, нашелся засранец, называется "Переводчик для Chrome", после отключения обращения прекратились. Только включаю, сразу начинаются. Удалить это расширение?

    Еще надо провериться?
    MBAM оставить на компе? Там какая то пробная версия. Почему Касперский не обнаруживает эти запросы?!!! Что, больше не оплачивать этот антивирус!?
    Последний раз редактировалось Станислав Борисов; 13.02.2014 в 23:00.

  22. #37
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от Станислав Борисов Посмотреть сообщение
    Угу, нашелся засранец, называется "Переводчик для Chrome", после отключения обращения прекратились. Только включаю, сразу начинаются. Удалить это расширение?
    конечно .
    Цитата Сообщение от Станислав Борисов Посмотреть сообщение
    MBAM оставить на компе?
    нет удалите, он конфликтует с другими программами и ложных срабатываний много.


    Удалите ComboFix

    -------------------
    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

    Советы и рекомендации после лечения компьютера

  23. #38
    Junior Member (OID) Репутация
    Регистрация
    07.02.2014
    Сообщений
    46
    Вес репутации
    43
    Все сделал согласно указаниям, ничего не обнаружено...но и в прошлый раз ничего не было обнаружено после похожего скрипта. Только с помощью МВАМ удалось понять, что не санкционировано приложение выходит в сеть.

    В общем мне больше не о чем беспокоиться?!

  24. #39
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от Станислав Борисов Посмотреть сообщение
    В общем мне больше не о чем беспокоиться?!
    да.

  25. Это понравилось:


  26. #40
    Junior Member (OID) Репутация
    Регистрация
    07.02.2014
    Сообщений
    46
    Вес репутации
    43
    Ок, ребят спасибо. Денюжку я вам кинул на палку еще пару дней назад. Хорошо, что вы есть! Но плохо, что мы такие лохи

  • Уважаемый(ая) Станислав Борисов, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Ответов: 15
      Последнее сообщение: 20.09.2009, 16:55
    2. Ответов: 12
      Последнее сообщение: 26.05.2009, 12:17
    3. проблемы при выполнении скриптов через AVZ
      От Imaginary friend в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 09:15
    4. Ошибки при выполнении explorer.exe и kernel32.dll
      От Alloy в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 06:47
    5. Ответов: 9
      Последнее сообщение: 11.02.2008, 19:08

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01200 seconds with 17 queries