Показано с 1 по 10 из 10.

Прошу помощи в лечении Malware (заявка № 20657)

  1. #1
    Junior Member Репутация
    Регистрация
    29.03.2008
    Сообщений
    4
    Вес репутации
    36

    Exclamation Прошу помощи в лечении Malware

    Прошу помощи в лечении Malware. Проблем несколько:
    1.Самопроизвольно в MicrosoftOutlook отправляются письма (отображаются в статусе отправки) хотя в Исходящих и Отправленных ничего нет. При попытке отменить, приложение аварийно завершается.
    2. Переодически система ловит Bluescreen с ошибкой файла ndis.sys

    Пробовал лечить самостоятельно но не получается. Нашел с помощью AVZ два модуля пространства ядра:
    dump_dumpata.sys
    dump_msahci.sys
    Должны лечать в папке drivers, но на диске не находятся даже при запуске с LiveCD сWinXP. В реестре и в файлах ссылки на них нет. Откуда они загружаются понять не могу.
    Снимал с них дампы и проверял на различных анитивирусах - ничего не обнаруживают. Возможно упакованы?
    Перед обращением выполнил необходимые правила.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    c:\users\acer\downloads\pakman_2008\pakman 2008\program.exe - это ваше ?
    dump_dumpata.sys,dump_msahci.sys - системные ...
    dump_dumpata.sys - для управления ATA устройствами ... на диске его нет ... ,
    второй не помню ...

  4. #3
    Junior Member Репутация
    Регистрация
    29.03.2008
    Сообщений
    4
    Вес репутации
    36
    Да это мелкая игрушка... вроде вреда от нее не замечал. А что есть подозрения на вырус?
    А вот эти которые dump_ они в AVZ не с зеленой подсветкой (как известные) а с серой т.е. я понимаю что AVZ их не знает. Почему считаете что они безопасные? Да и как это нормальный файл а на диске нет или невидимый? Нормальным файлам прятаться смысла нет.
    Если все-таки они нормальные, как пролечить компьютер от Malware? MSOutlook продолжает рассылать письма.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,510
    Вес репутации
    1280
    Выполните скрипт в AVZ:
    Код:
    begin
    QuarantineFile('C:\Windows\system32\CryptoAPI.dll','');
    QuarantineFile('C:\Program Files\Common Files\ReGet Shared\Catcher.dll','');
    QuarantineFile('C:\Windows\PLFSet.dll','');
    QuarantineFile('C:\Program Files\Acer\Acer Bio-Protection fingerprint solution\tpmsvr.exe','');
    BC_ImportQuarantineList;
    BC_Activate;
    DelBHO('{7E853D72-626A-48EC-A868-BA8D5E23E045}');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно приложению №3 правил (загружать здесь: http://virusinfo.info/upload_virus.php?tid=20657 ).
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  6. #5
    Junior Member Репутация
    Регистрация
    29.03.2008
    Сообщений
    4
    Вес репутации
    36
    Выполнил скрипт. При выполнении AntiVir выдал сообщение:
    Virus or unwanted program 'TR/Agent.AFQN.1 [TR/Agent.AFQN.1]'
    detected in file 'C:\Windows\System32\drivers\vdm1ote4.sys.
    Action performed: Deny access
    Поискал его на диске - такого файла нет. Есть только umz1ote.sys - могу выслать. Но в нем AntiVir ничего не нашел.
    После перезагрузки в карантине только 3 файла (отсутствует PLFSet.dll). Добавление в карантин вручную не получилось.
    Файл с карантином выслал. Прошу прощения но забыл на него установить пароль.

  7. #6
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,341
    Вес репутации
    53
    Антивирус необходмио отключать перед выполнением скрипта.

    detected in file 'C:\Windows\System32\drivers\vdm1ote4.sys.
    Похоже на AVZ ругаеться.
    Microsoft Most Valuable Professional in Consumer Security

  8. #7
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    Catcher.dll, CryptoAPI.dll, tpmsvr.exe_-чистые.

  9. #8
    Junior Member Репутация
    Регистрация
    29.03.2008
    Сообщений
    4
    Вес репутации
    36
    Почта все равно самопроизвольно отправляется. Что делать?

  10. #9
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,341
    Вес репутации
    53
    Логи повторите...
    Microsoft Most Valuable Professional in Consumer Security

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) IgorTip, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Прошу помощи в лечении
      От -Алексей- в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 17.12.2010, 03:26
    2. Прошу помощи в лечении!
      От Master5550 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 10.09.2009, 21:02
    3. Прошу помощи в подключении звука на видео.
      От PORSHEvchik в разделе Аппаратное обеспечение
      Ответов: 12
      Последнее сообщение: 12.08.2009, 19:34
    4. Ответов: 8
      Последнее сообщение: 22.02.2009, 01:42
    5. Прошу помощи
      От kuzimich в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 30.12.2008, 08:26

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00365 seconds with 17 queries