Показано с 1 по 15 из 15.

Одолели руткиты, AVZ только детектирует их (заявка № 144669)

  1. #1
    Junior Member Репутация
    Регистрация
    29.08.2013
    Сообщений
    8
    Вес репутации
    39

    Одолели руткиты, AVZ только детектирует их

    virusinfo_syscure.zipОбратил внимание на свой ящик в виду того что отклик до роутера (на данном аппарате) скачет от 9 до <200 мс, проверка на вирусы существенных результатов не дала (если не считать десятка троянов выбитых Adaware Lavasoft /кажись/). Запускал утилиту AVZ но оба раза она выдавала:
    1.1 Поиск перехватчиков API, работающих в UserMode Анализ kernel32.dll, таблица экспорта найдена в секции .text
    Функция kernel32.dll:CreateProcessA (167) перехвачена, метод APICodeHijack.JmpTo[750B1072]
    >>> Код руткита в функции CreateProcessA нейтрализован


    P.S. файл virusinfo_syscure.zip не нашёл
    * прикрепляю "логи" двух предыдущих сканирований AVZ
    Вложения Вложения
    Последний раз редактировалось list54; 30.08.2013 в 00:33.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) list54, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    В логах порядок
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    29.08.2013
    Сообщений
    8
    Вес репутации
    39
    Цитата Сообщение от thyrex Посмотреть сообщение
    В логах порядок
    В avz_log.txt (которые я прикрепил)? а ничего страшного что они удаляются только "на бумаге"? (или я плохо смотрю) но:
    1) они после "удаления" появляются вновь
    2) (мой косяк - не описал полностью) на втором компе отклик до роутера 1-2 мс
    3) поисковые системы не дают работать (искать инфу в инете) постоянно блокируя поисковые запросы (даже если я делаю первый запрос, просто комп минут 30 простоял включённым) мол слишком много хочеш знать (много запросов с моего компа)
    P.S. переустановка ОС - проблему не решает (проверено). Позавчера закончил проверку своего ноута почти 40 антивирусами/сканерами - проблема осталась, перезагрузил ОСь из рековери - та жа фигня(((

    - - - Добавлено - - -

    этот?
    Вложения Вложения
    Последний раз редактировалось list54; 30.08.2013 в 00:21.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Сделайте лог MiniToolBox (http://virusinfo.info/showthread.php?t=122524)
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  7. #6
    Junior Member Репутация
    Регистрация
    29.08.2013
    Сообщений
    8
    Вес репутации
    39
    Цитата Сообщение от mike 1 Посмотреть сообщение
    Сделайте лог MiniToolBox (http://virusinfo.info/showthread.php?t=122524)
    Не уверен что прочитаеш(((
    P.S. запускал и от имени админа - результат такой же(
    Вложения Вложения

  8. #7
    Junior Member Репутация
    Регистрация
    29.08.2013
    Сообщений
    8
    Вес репутации
    39
    не уверен что прочитаеш, но результат одинаковый (и при запуске от имени админа)
    Вложения Вложения

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Вирусов не видно. У вас похоже антивирусный софт сбоит т.к. у вас установлено много защитного ПО.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  10. #9
    Junior Member Репутация
    Регистрация
    29.08.2013
    Сообщений
    8
    Вес репутации
    39
    На данный момент у меня на двух компах установлены: Malwarebytes Anti-Malware (лицензия), avast! Free Antivirus (лицензия), Online Armor (так же лицензия) и 2IP StartGuard, но проблемы только на одном ноуте (Toshiba SATELLITE L650 Процессор Core i3 2400 МГц Код процессора 370M Количество ядер процессора 2 Объем кэша L3 3 Мб) в то время как второй ноут (с проциком C-30, 1 ядром и 1000МГц) просто летает (по сравнению с проблемным, несмотря на то что ПО на обоих одинаковое).
    Устанавливаемые проги для проверки на вирусы (сканеры и пр.) я удалил (переустанавливал ОС, после чего грузил тока ламосовтовскую ад аваре для проверки, после чего и удалил её дабы нет лицензии/ключа)

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Скачайте и запустите GetSystemInfo (GSI), нажмите «Settings» и передвиньте бегунок вверх, так чтобы настройки были «Maximum», нажмите «Ок» и далее «Create Report», после окончания сканирования выйдет уведомление о сохранении лога (файл с расширением zip), полученный файл загрузите загрузите на страницу автоматического анализатора. Для этого откройте страницу автоматического анализатора протокола утилиты, нажмите кнопку "Обзор" и выберите файл отчета GetSystemInfo_Имя компьютера_Ваше_имя_пользователя_Дата_сканирования .zip, нажмите "Отправить". Дождитесь окончания работы автоанализатора, затем скопируйте ссылку на отчет и опубликуйте ее в Вашей теме на форуме.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  12. #11
    Junior Member Репутация
    Регистрация
    29.08.2013
    Сообщений
    8
    Вес репутации
    39
    Цитата Сообщение от mike 1 Посмотреть сообщение
    Скачайте и запустите GetSystemInfo (GSI), нажмите «Settings» и передвиньте бегунок вверх, так чтобы настройки были «Maximum», нажмите «Ок» и далее «Create Report», после окончания сканирования выйдет уведомление о сохранении лога (файл с расширением zip), полученный файл загрузите загрузите на страницу автоматического анализатора. Для этого откройте страницу автоматического анализатора протокола утилиты, нажмите кнопку "Обзор" и выберите файл отчета GetSystemInfo_Имя компьютера_Ваше_имя_пользователя_Дата_сканирования .zip, нажмите "Отправить". Дождитесь окончания работы автоанализатора, затем скопируйте ссылку на отчет и опубликуйте ее в Вашей теме на форуме.

    http://www.getsysteminfo.com/read.ph...51d26b32e11254

  13. #12

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Похоже все таки антивирусный софт сбоит.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  15. #14
    Junior Member Репутация
    Регистрация
    29.08.2013
    Сообщений
    8
    Вес репутации
    39
    не не софт.... удалял, переустанавливал, всё равно скорость ниже 9мс не опускается.... может быть это из-за железа? (Wi Fi адаптера скажем)

  16. #15
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    В любом случае вирусы тут не причем. А значит и тема не для этого раздела
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

Похожие темы

  1. Ответов: 2
    Последнее сообщение: 13.06.2013, 16:58
  2. AVZ детектирует руткит- как его удалить?
    От mckup в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 29.03.2013, 11:14
  3. Ответов: 4
    Последнее сообщение: 22.07.2010, 12:00
  4. Ответов: 9
    Последнее сообщение: 18.12.2009, 10:38
  5. Ответов: 26
    Последнее сообщение: 23.11.2009, 19:00

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00672 seconds with 20 queries