Показано с 1 по 20 из 20.

Помогите добить зловреда (заявка № 110988)

  1. #1
    Junior Member Репутация
    Регистрация
    26.10.2010
    Сообщений
    22
    Вес репутации
    50

    Помогите добить зловреда

    С помощью HijackThis убрал из автозагрузки несколько пунктов и прибил файлы, из них запускающиеся. Но комп продолжает тупить. AVZ ничего не находит, но при выполнении стандартных скриптов 1 и 3 вызывает ошибку Winlogon и уход в какой-то странный BSOD с надписью Stop.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Big J, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    26.10.2010
    Сообщений
    22
    Вес репутации
    50
    MBAM в процессе сканирования виснет наглухо

  6. #5
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    В безопасном режиме попробуйте лог снять.
    Paula rhei.
    Поддержать проект можно тут

  7. #6
    Junior Member Репутация
    Регистрация
    26.10.2010
    Сообщений
    22
    Вес репутации
    50
    Лог МВАМ
    Вложения Вложения

  8. #7
    Junior Member Репутация
    Регистрация
    26.10.2010
    Сообщений
    22
    Вес репутации
    50
    AVZ так и продолжает выбивать винду в BSOD

  9. #8
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    Приложите файлы минидампа в архиве из папки C:\WINDOWS\Minidump
    Paula rhei.
    Поддержать проект можно тут

  10. #9
    Junior Member Репутация
    Регистрация
    26.10.2010
    Сообщений
    22
    Вес репутации
    50
    Данная ошибка не оставляет файлов минидампа, в событиях только: Всплывающее окно приложения: Общий диалог управления Winlogon: winlogon.exe - Ошибка приложения : Инструкция по адресу "0x01032cf6" обратилась к памяти по адресу "0x00000300". Память не может быть "written".

    "ОК" -- завершение приложения
    "Отмена" -- отладка приложения

  11. #10
    Junior Member Репутация
    Регистрация
    26.10.2010
    Сообщений
    22
    Вес репутации
    50
    AVZ в модулях пространства ядра нашла spxh.sys и 6lh0fgN0.sys Первый файл периодически меняется на sppo.sys, второй якобы лежит в Темпе. Ни того, ни другого нет ни в реестре, ни на диске. Я так понимаю, что AVZ крашится именно доходя до них. Ни CureIT, ни AVPTool, ни Symantec ничего не находят.
    Рекомендации?

  12. #11
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    Обновления все стоят на ОС?
    Paula rhei.
    Поддержать проект можно тут

  13. #12
    Junior Member Репутация
    Регистрация
    26.10.2010
    Сообщений
    22
    Вес репутации
    50
    Абсолютно. И на системе и на антивирусе

  14. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Режим эвристического анализатора: Максимальный уровень эвристики
    А кто Вас просил менять настройки сканирования по умолчанию? Причем я не уверен, что это единственное изменение, которое Вы сделали
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. #14
    Junior Member Репутация
    Регистрация
    26.10.2010
    Сообщений
    22
    Вес репутации
    50
    Да ничего и не менялось в настройках, всё по умолчанию стоит. Вот лог свежей версии avz4, запущенного с флешки после чистки реестра. Могу скрин приложить, где видно, что уровень эвристики - средний (проверено до запуска скрипта). И тем не менее - avz крашит систему на стандартных скриптах 1 и 3, выскакивает ошибка Winlogon, файлов Minidump не остается, т.к. перегружаться приходится через Reset. Фото BSOD прилагаю.
    Изображения Изображения
    Вложения Вложения
    Последний раз редактировалось Big J; 22.10.2011 в 01:34.

  16. #15
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    При работе AVZ выгружали антивирус и фаервол из памяти? Наверное нет?
    Paula rhei.
    Поддержать проект можно тут

  17. #16
    Junior Member Репутация
    Регистрация
    26.10.2010
    Сообщений
    22
    Вес репутации
    50
    Во-первых они никогда не конфликтовали, во-вторых при их выгрузке ровно та же картина - ошибка модуля avz, ошибка explorer, ошибка winlogon, синий экран, перезагрузка через reset.

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Попробуйте создать новую учетную запись с правами администратора и поработать в ней. Сообщите, будет ли разница.
    I am not young enough to know everything...

  19. #18
    Junior Member Репутация
    Регистрация
    26.10.2010
    Сообщений
    22
    Вес репутации
    50
    Загрузка из-под другой учетки приводит к тому же - ошибка модуля avz, ошибка explorer, ошибка winlogon, синий экран, перезагрузка через reset.
    В основном, оказалось, проблемы возникают из-за наличия файерволла Kerio. Судя по всему мелкософт как раз 4.10 выпустил новую версию стека TCP/IP, которая с ним конфликтует.
    Но! После переустановки системы с форматированием системного диска, AVZ4 все равно при запуске стандартных скриптов 1 и 3 рушит систему в "ошибка модуля avz, ошибка explorer, ошибка winlogon, синий экран, перезагрузка через reset". Более того, при запуске AVZ4 из-под параллельной системы Win 7 64 все то же самое.
    Какие еще рекомендации?

  20. #19
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    Paula rhei.
    Поддержать проект можно тут

  21. #20
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от Big J Посмотреть сообщение
    стемы Win 7 6
    ещё попробуйте обратиться сюда.
    Дампы этого падения (лучше присылать их при сообщении об ошибке) по умолчанию должны создаваться тут:
    C:\Users\имя пользователя\AppData\Local\CrashDumps\avz.exe????. dmp

  • Уважаемый(ая) Big J, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите добить зловреда
      От Big J в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 27.04.2011, 11:18
    2. помогите добить
      От Vano1980 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 29.03.2011, 02:48
    3. Помогите добить зловреда
      От Big J в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 14.11.2010, 22:03
    4. Помогите добить
      От Е.Ш. в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 03.07.2009, 16:39
    5. Помогите добить
      От alex_ в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 19.02.2009, 21:26

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01072 seconds with 20 queries