Показано с 1 по 13 из 13.

Плановая проверка. Подозрения. (заявка № 120511)

  1. #1
    Junior Member Репутация
    Регистрация
    30.05.2011
    Сообщений
    166
    Вес репутации
    49

    Плановая проверка. Подозрения.

    Здравствуйте, проверка по плану.
    Появились подозрения - взломали твиттер, сегодня выскочила надпись "найдено новое оборудование" хотя я ничего не подключал.
    P.S. Все файлы, которые AVZ заподозрил - чистые.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) venus, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    30.05.2011
    Сообщений
    166
    Вес репутации
    49
    Больше пока ничего подозрительного не было..

    Добавлено через 2 часа 46 минут

    До сих пор не было признаков.
    Последний раз редактировалось venus; 21.05.2012 в 21:55. Причина: Добавлено

  5. #4
    Junior Member Репутация
    Регистрация
    30.05.2011
    Сообщений
    166
    Вес репутации
    49
    Пожалуйста , помогите

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406

  7. #6
    Junior Member Репутация
    Регистрация
    30.05.2011
    Сообщений
    166
    Вес репутации
    49
    Хорошо, будет примерно через три часа. Только что запустил - в реестре уже три объекта нашло.

    Добавлено через 46 минут

    6 зараженных объектов. Странно. В прошлый раз было ни одного.
    Но сканирование продолжается

    Добавлено через 35 минут

    И еще одна странность: во время сканирования MBAM внезапно вылетел касперский.
    Без ошибок, без всего такого. Просто пропал из трея. При попытке запуска - ноль эмоций.
    В диспетчере висят два процесса - avp.exe (касперский)
    При попытке завершить - отказано в доступе. Странно. Ладно, сейчас завершится сканирование и попробую перезагрузить компьютер.

    Добавлено через 31 минуту

    Странно. На мой взгляд, это не похоже на действие вируса. Тут явно что-то я сделал или сбой. Во время сканирования я сидел в хроме, комп часто зависал и перезапускался explorer.exe . Потом вылетел касперский . Я понятия не имею, как это произошло. Но посмотрев дерево процессов, обнаружил, что процесс avp.exe открыл еще один процесс - kldw.exe - дамп-writer . Похоже, произошел сбой. Но почему? И стоит ли бояться?
    Последний раз редактировалось venus; 23.05.2012 в 22:09. Причина: Добавлено

  8. #7
    Junior Member Репутация
    Регистрация
    30.05.2011
    Сообщений
    166
    Вес репутации
    49
    Лог

  9. #8
    Junior Member Репутация
    Регистрация
    30.05.2011
    Сообщений
    166
    Вес репутации
    49
    Сейчас я перезагружу компьютер, проверю, включится ли касперский

    Добавлено через 7 минут

    Касперский запустился без проблем. Все работает. Также предложил отправить файлы в ЛК изза сбоя программы в прошлый раз.
    Последний раз редактировалось venus; 23.05.2012 в 22:45. Причина: Добавлено

  10. #9
    Junior Member Репутация
    Регистрация
    30.05.2011
    Сообщений
    166
    Вес репутации
    49
    Жду помощи.

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Rubar удалите через установку/удаление программ, если он там есть...


    - Удалите в MBAM:
    Код:
    HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{C44D2EA2-FCCE-4CE8-8710-5ED0D33F7677} (PUP.Rubar) -> Действие не было предпринято.
    HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{C44D2EA2-FCCE-4CE8-8710-5ED0D33F7677} (PUP.Rubar) -> Действие не было предпринято.
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{23DD83B5-BDDC-49CE-B77B-514819C6D551} (PUP.Rubar) -> Действие не было предпринято.
    
    C:\Documents and Settings\LocalService\Application Data\Rubar-Toolbar (PUP.Rubar) -> Действие не было предпринято.
    C:\WINDOWS\system32\config\systemprofile\Application Data\Rubar-Toolbar (PUP.Rubar) -> Действие не было предпринято.
    
    C:\RECYCLER\S-1-5-21-1659004503-1202660629-682003330-1003\Dc84.exe (PUP.ToolbarDownloader) -> Действие не было предпринято.
    C:\Documents and Settings\LocalService\Application Data\Rubar-Toolbar\Service.log.log (PUP.Rubar) -> Действие не было предпринято.
    C:\WINDOWS\system32\config\systemprofile\Application Data\Rubar-Toolbar\Broker.log.log (PUP.Rubar) -> Действие не было предпринято.


  12. #11
    Junior Member Репутация
    Регистрация
    30.05.2011
    Сообщений
    166
    Вес репутации
    49
    Рубара там нет, я его уже давно пытаюсь убрать, но не знал где он лежит. Раньше MBAM не находил его.
    Все что нужно удалил.

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Что с проблемами?


  14. #13
    Junior Member Репутация
    Регистрация
    30.05.2011
    Сообщений
    166
    Вес репутации
    49
    Все нормально, спасибо

  • Уважаемый(ая) venus, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Плановая проверка
      От ztirlich в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 27.07.2012, 16:48
    2. плановая проверка
      От warda в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 14.06.2012, 01:18
    3. Плановая проверка
      От baltik в разделе Помогите!
      Ответов: 0
      Последнее сообщение: 28.02.2011, 23:22
    4. Плановая проверка!
      От Nelbolgi в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 25.11.2010, 14:59
    5. плановая проверка)
      От punk_prankster в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 26.12.2007, 21:17

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00174 seconds with 19 queries