Показано с 1 по 14 из 14.

Помогите !!! (заявка № 102839)

  1. #1
    Junior Member Репутация
    Регистрация
    30.05.2011
    Сообщений
    7
    Вес репутации
    47

    Exclamation Помогите !!!

    Сидит зараза ничем не детектируется. Если ей блокировать выхот в инет, то доступ в инет пропадает. См. картинку. Логи прилагаю.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,286
    Вес репутации
    378
    Уважаемый(ая) AAG, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    Здравствуйте.
    >>>> Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных
    Скорее всего, у Вас файловый вирус.
    Запакуйте исполняемый файл AVZ в архив с паролем virus и закачайте его по ссылке "Прислать запрошенный карантин" наверху темы.

  5. #4
    Junior Member Репутация
    Регистрация
    30.05.2011
    Сообщений
    7
    Вес репутации
    47
    Цитата Сообщение от hedgars Посмотреть сообщение
    Здравствуйте.

    Скорее всего, у Вас файловый вирус.
    Запакуйте исполняемый файл AVZ в архив с паролем virus и закачайте его по ссылке "Прислать запрошенный карантин" наверху темы.

    ВЫ, извините, кому? Мне? Я файл не выкладывал.

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    Цитата Сообщение от AAG Посмотреть сообщение
    ВЫ, извините, кому? Мне?
    Да, Вам.
    Цитата Сообщение от AAG Посмотреть сообщение
    Я файл не выкладывал.
    Какой файл?
    Если Вы про это:
    Цитата Сообщение от hedgars Посмотреть сообщение
    >>>> Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных
    То это просто строчка из лога, который Вы выложили 10 минут назад.

  7. #6
    Junior Member Репутация
    Регистрация
    30.05.2011
    Сообщений
    7
    Вес репутации
    47
    Цитата Сообщение от hedgars Посмотреть сообщение
    Здравствуйте.

    Скорее всего, у Вас файловый вирус.
    Запакуйте исполняемый файл AVZ в архив с паролем virus и закачайте его по ссылке "Прислать запрошенный карантин" наверху темы.
    Закачал. Теперь ждать?

    Добавлено через 2 часа 10 минут

    Цитата Сообщение от hedgars Посмотреть сообщение
    Здравствуйте.

    Скорее всего, у Вас файловый вирус.
    Запакуйте исполняемый файл AVZ в архив с паролем virus и закачайте его по ссылке "Прислать запрошенный карантин" наверху темы.
    Вирлаб Dr.Web сказаличто файл безопасен. Будут другие решения??? Проблема актуальнаю
    Последний раз редактировалось AAG; 30.05.2011 в 19:50. Причина: Добавлено

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    Да, файл чистый.
    Сделайте новые логи обычным AVZ. Если он не запустится, то попробуйте полиморфный AVZ.

  9. #8
    Junior Member Репутация
    Регистрация
    30.05.2011
    Сообщений
    7
    Вес репутации
    47
    Вот новые логи. Помогите.

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    В логе ничего подозрительного.

    Цитата Сообщение от AAG Посмотреть сообщение
    См. картинку.
    System - это системный процесс, которому необходимо предоставить постоянные права на доступ в сеть. Нажмите кнопку Создать правило и сделайте это.
    I am not young enough to know everything...

  11. #10
    Student (P) Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для crush13
    Регистрация
    28.05.2010
    Адрес
    Курган
    Сообщений
    680
    Вес репутации
    77
    [RIGHT][URL="http://z-oleg.com/avz4.zip"]AVZ[/URL] [URL="http://go.trendmicro.com/free-tools/hijackthis/HiJackThis.exe"]HijackThis[/URL] [URL="http://virusinfo.info/pravila.html"]Правила раздела "Помогите!"[/URL][/RIGHT]
    [RIGHT][URL="http://virusinfo.info/forumdisplay.php?f=70"]ЧаВО[/URL] [URL="http://fileforum.betanews.com/download/Malwarebytes-AntiMalware/1186760019/1"]Malwarebyte's AntiMalware[/URL][/RIGHT]
    [RIGHT][URL="http://z-oleg.com/secur/avz_up/avzbase.zip"]Актуальные базы АВЗ[/URL][/RIGHT]

  12. #11
    Junior Member Репутация
    Регистрация
    30.05.2011
    Сообщений
    7
    Вес репутации
    47
    Цитата Сообщение от Bratez Посмотреть сообщение
    В логе ничего подозрительного.


    System - это системный процесс, которому необходимо предоставить постоянные права на доступ в сеть. Нажмите кнопку Создать правило и сделайте это.
    Я это понимаю, но у меня стоит режим обучения в фаере, т.е. правила для известных приложений создаются автоматически. И до недавнего времени правило для систем создавалось автоматом, т.е. файл был с ЭЦП, а здесь подпись отсутствует, а винда у меня лицензия. Тут явно что похоже на внедрение в процесс или еще что. Жаль что из логов АВЗ этого невидно.

    Поравьте меня, если я ошибаюсь.

    Добавлено через 18 минут

    Вот, только что удалил system из фаера, из род. процессов и из приложений. Они почти сразу же добавились автоматом в настройки фаера - это нормально. А вот мин. через 2-3 в инет уже ломится неподписанный system (как на картинке) по порту 10243 на любой ip по tcpv6. Сомневаюсь я, что это нормально. Или я заблуждаюсь?
    Последний раз редактировалось AAG; 31.05.2011 в 08:49. Причина: Добавлено

  13. #12
    Junior Member Репутация
    Регистрация
    30.05.2011
    Сообщений
    7
    Вес репутации
    47
    Вот как выглядит диспетчер процессов в АВЗ.

  14. #13
    Junior Member Репутация
    Регистрация
    30.05.2011
    Сообщений
    7
    Вес репутации
    47
    Ясно, буду выносить мосх ТП. Всем спасибо .

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) AAG, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00586 seconds with 19 queries