Показано с 1 по 6 из 6.

avz обнаружил скрытые процессы (заявка № 127177)

  1. #1
    Junior Member Репутация
    Регистрация
    16.11.2012
    Сообщений
    5
    Вес репутации
    42

    avz обнаружил скрытые процессы

    В результате обнаружение на компьютере вируса Ranbyus.I, было проведено детально сканирование системы несколькими утилитами и антивирусами (ESS, Kaspersky Remooval Tool, avz). AVZ выявил в системе ряд скрытых процессов. Подобное поведение было отнесено на руткит. Для надёжности просканировал компьютер ещё и BlackLight, EmsisoftEmergencyKit. BlackLight не выявил угроз вообще, Эмердженси кит отнёс к угрозам несколько куков и файлик utm3mtq3.sys (который подписан как AVZ Driver). Сами процессы возникают не сразу после загрузки, а с течением времени по одному. И ничем кроме самого avz не обнаруживаются.
    Я предположил, что это ложное срабатывание на что-то - возможно какой-то сбой в самой винде. Хотелось спросить мнение специалистов по этому вопросу. Активных угроз в данный момент не наблюдается вовсе.

    К сожалению, не было возможности выполнить скрипт с отключенным интернетом и без запущенных посторонних программ - компьютер рабочий и постоянно используется.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) lordEretic, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    http://support.kaspersky.ru/faq/?qid=208639606
    такой лог сделайте
    Paula rhei.
    Поддержать проект можно тут

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    16.11.2012
    Сообщений
    5
    Вес репутации
    42

    tdskiller log

    Сделал сканирование утилитой tdskiller сначала без загруженных модулей (без перезагрузки), затем с включенными всеми опциями после перезагрузки. (Соответственно tdslog - это без загруженных модулей, а tdslog2 - с включённой опцией проверки загруженных модулей.)
    В каждом случае он нашёл 5 подозрительных объектов, который были отправлены в карантин. Файл D:\temp\fn.exe - предположительно относится к антируткиту RootkitRevealer.
    Все предполагаемые угрозы были файлами без цифровой подписи. Я просканировал их онлайн сканерами
    http://virusscan.jotti.org/ru
    https://www.virustotal.com/
    Которые не выявили в них никаких угроз.
    Вложения Вложения

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Ничего необычного не нашел.


  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    16.11.2012
    Сообщений
    5
    Вес репутации
    42
    Большое спасибо за консультацию. Классифицирую как ложное срабатывание. Вопрос считаю решённым. Тему можно закрыть.

  • Уважаемый(ая) lordEretic, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Скрытые процессы в ХР
      От Viktorij в разделе Microsoft Windows
      Ответов: 3
      Последнее сообщение: 13.11.2011, 12:37
    2. Скрытые процессы
      От glory15 в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 30.05.2010, 23:56
    3. Скрытые процессы
      От @Aleksei@ в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 20.01.2010, 17:43
    4. Скрытые процессы
      От Tist в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 16.10.2009, 12:27
    5. Скрытые процессы
      От Tist в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 15.10.2009, 16:41

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00380 seconds with 20 queries