qinolm.sys - найден не в карантине ли авз ?
qinolm.sys - найден не в карантине ли авз ?
нет . Windows\system32
странно .... в логах его нет, сделайте лог sysinfo
в диспетчере процессов висят 6 процессов без имени без ничего одни pid
кроме этого диспетчер процессов avz показывает неизвестные для себя correct.dll и сотоящую из "двух букв и шести цифр".exe запущенные и конечноже установка нового устройства после перезапуска
если это мои службы то почему при втором запуске авз или после запука cureit их может быть штук 20
Добавлено через 40 секунд
а на чистом компьютере их нет вообще кстати говоря
Последний раз редактировалось MikelPa; 30.01.2008 в 23:21. Причина: Добавлено
svchost.exe -в диспетчере может быть и более 20 ....
Привет посылаю sysinfo и принтскрин с процессами svhost и неизвестными если можете то поясните что это
Punto удалил
qinolm.sys снова присутствует ...
выполните скрипт ....
повторите лог sysinfoКод:begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFile('C:\WINDOWS\system32\drivers\qinolm.sys'); DeleteFile('C:\WINDOWS\system32\qinolm.sys'); DeleteFile('qinolm.sys'); BC_ImportDeletedList; BC_Activate; ExecuteSysClean; RebootWindows(true); end.
qinolm.sys похоже добили, но осталась проблема со мкрытыми процессами. Как будем решать?
Добавлено через 33 секунды
скрытыми т.е.
Добавлено через 50 секунд
и после перезагрузки упорно исчезает avz.exe
Последний раз редактировалось MikelPa; 31.01.2008 в 16:14. Причина: Добавлено
пожалуйста,
при перезагрузке мелькает окно cmd
сделайте пожалуйста sysinfo.zip ...
протестировал систему по новой полностью
tscupgrd.exe найдите при помощи авз и пришлите по правилам ....
AVZ сообщает "карантин с использованием прямого чтения - ошибка"
пофиксите ...
Код:O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'NETWORK SERVICE')
Статистика проведенного лечения:
- Получено карантинов: 6
- Обработано файлов: 18
- В ходе лечения обнаружены вредоносные программы:
- c:\\docume~1\\admini~1\\locals~1\\temp\\wineuje.ex e - Trojan-Downloader.Win32.Small.hyi (DrWEB: Trojan.DownLoader.45364)
- c:\\docume~1\\admini~1\\locals~1\\temp\\winlxrn.ex e - Trojan-Downloader.Win32.Small.hyi (DrWEB: Trojan.DownLoader.45364)
- c:\\windows\\system32\\drivers\\qinolm.sys - Trojan.Win32.KillAV.ne (DrWEB: Win32.Sector.4)
- c:\\windows\\system32\\m}763291.dl_ - Trojan.Win32.KillAV.ne (DrWEB: Win32.Sector.4)
- c:\\windows\\system32\\m}763291.dll - Trojan.Win32.KillAV.ne (DrWEB: Win32.Sector.4)
- c:\\windows\\system32\\1d7dc.exe - Backdoor.Win32.Agent.eaq (DrWEB: Trojan.Spambot.2951)
Уважаемый(ая) MikelPa, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.