Показано с 1 по 5 из 5.

На проверку (заявка № 19300)

  1. #1
    Junior Member Репутация
    Регистрация
    27.02.2008
    Сообщений
    9
    Вес репутации
    59

    Exclamation На проверку

    Темы определённой нет, т.к. не пойму "что со мной доктор", но вижу что что-то не так. Проверяться AVZ решил потому что в таскменеджере пропали имена юзеров из под которого запущены процессы. А после регулярного сканирования системы стал наблюдать интересный процесс маскировки на уровне кернела, который Всегда меняет имя. По маске sp??.sys. В логе увидите процесс spzv.sys, но после перезагрузки он может быть sprr.sys или spqi.sys. В сейф моде я находил тоже самое, но имя другое ProcMon11.sys.

    Заодно, я не понял куда сообщать о нормальном файле, но детектящемся как троян/кейлогер - TortoiseSVN. В логах он присутствует.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните http://virusinfo.info/showthread.php?t=1235
    sp??.sys -от даймон тул ...

  4. #3
    Junior Member Репутация
    Регистрация
    27.02.2008
    Сообщений
    9
    Вес репутации
    59
    забыл аттачи
    Вложения Вложения
    Последний раз редактировалось pig; 07.03.2008 в 02:07. Причина: Убрал карантин

  5. #4
    Junior Member Репутация
    Регистрация
    27.02.2008
    Сообщений
    9
    Вес репутации
    59
    Цитата Сообщение от V_Bond Посмотреть сообщение
    выполните http://virusinfo.info/showthread.php?t=1235
    sp??.sys -от даймон тул ...
    нет. у ДТ всегда одно название - SPTD.sys
    Да и удалил я его полностью. И софт и в устройствах драйвер тоже.

    Вот сейчас просле перезагрузки новое название
    Функция NtCreateKey (29) перехвачена (80618E86->F728A0E0), перехватчик spaf.sys
    ..
    и так постоянно

    Добавлено через 10 минут

    Вопрос отпал. Спасибо что напомнили про ДТ. Пошёл в реестр и нашёл сервис "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servi ces\sptd"
    и файл sptd.sys. Удалил, перегрузился, процессы пропали.
    Последний раз редактировалось HellFire; 06.03.2008 в 21:43. Причина: Добавлено

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    virusinfo_cure.zip - карантин отправте по ссылке над темой .... - из темы убрать ...
    ProcMon11.sys -от Process Monitor ...
    подозрительного ничего не видно ...
    "в таскменеджере пропали имена юзеров" - отключена служба терминалов ... (как потециально опасная)
    sp??.sys - так и дожно быть ... последние версии вснгда себя так ведут .... проверено

  • Уважаемый(ая) HellFire, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. На проверку. Подозрение.
      От Extrcom в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 20.10.2011, 15:35
    2. На проверку
      От banpa в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 08.04.2011, 16:25
    3. Сделал проверку, а AVZ не запускается
      От GGI в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 21.10.2009, 17:50
    4. На проверку.
      От Electron в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 12.04.2009, 22:01
    5. Невозможно выполнить проверку!
      От tgroup в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 22.02.2009, 08:32

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01568 seconds with 20 queries