Показано с 1 по 11 из 11.

система работает не стабильно, подозреваю у себя вирус в МБР (заявка № 22086)

  1. #1
    Junior Member Репутация
    Регистрация
    26.04.2008
    Сообщений
    8
    Вес репутации
    59

    Thumbs up система работает не стабильно, подозреваю у себя вирус в МБР

    Приветствую.

    Проблема: отваливается DHCP, зависания программ, невозможность удаления файлов найденых скриптами АВЗ (файлы вида a**y0*.sys %windir%/system32/drivers), в логе АВЗ:
    \FileSystem\ntfs[IRP_MJ_CREATE] = 8A9C51E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_CLOSE] = 8A9C51E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_WRITE] = 8A9C51E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 8A9C51E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 8A9C51E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_QUERY_EA] = 8A9C51E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_SET_EA] = 8A9C51E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 8A9C51E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 8A9C51E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 8A9C51E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 8A9C51E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 8A9C51E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 8A9C51E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 8A9C51E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 8A9C51E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_PNP] = 8A9C51E8 -> перехватчик не определен
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Перехваты от Daemon Tools (sptd.sys и его детки).

  4. #3
    Junior Member Репутация
    Регистрация
    26.04.2008
    Сообщений
    8
    Вес репутации
    59
    Цитата Сообщение от pig Посмотреть сообщение
    Перехваты от Daemon Tools (sptd.sys и его детки).
    sptd.sys avz определяет и пишет безопасным.
    до какого то момента того что я выше привел - небыло.
    появилось недавно, и нестабильность появилась недавно.
    грешу на софтину EasyBCD (мэненджер загрузки систем) поставил не так давно. по умолчанию в винде стоит НОД, иногда проверяю АВЗ и Ад-Аваре. после начала глюков прошелся всем чем можно, дрвебом в том числе. ничего... после анализа системы АВЗ все время находит некий драйвер с которым не может ни чего сделать, на винчестере его не видно.

    Строчка: "D:\WIN_SP2\System32\Drivers\a2cum581.SYS" в virusinfo_syscheck.htm, вот типа такого файла в сисчек авз находит, имя различное, доступа до файла не получить.
    Последний раз редактировалось Kirius; 26.04.2008 в 01:58. Причина: коментарий

  5. #4
    Junior Member Репутация
    Регистрация
    26.04.2008
    Сообщений
    8
    Вес репутации
    59
    Для меня лекарства нету?
    Систему сносить, скорее всего не поможет, да и проблемно, т.к. на сколько я понимаю - надо формитировать винчестеры...

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Выполните скрипт в AVZ:
    Код:
    begin
     QuarantineFile('D:\TEMP\Boo55.tmp\SERGEJ_L.CHM','');
     QuarantineFile('D:\WIN_SP2\System32\Drivers\aflj1f91.SYS','');
    BC_ImportQuarantineList;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно приложению №3 правил (загружать здесь: http://virusinfo.info/upload_virus.php?tid=22086 ).

    AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и исправить. Данную операцию повторить для категории "Настройки и твики браузера".

    Попробуйте отключить ненужное в msconfig - закладка "Автозапуск", может после этого системе полегчает.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  7. #6
    Junior Member Репутация
    Регистрация
    26.04.2008
    Сообщений
    8
    Вес репутации
    59
    Цитата Сообщение от kps Посмотреть сообщение
    Выполните скрипт в AVZ:
    Код:
    begin
     QuarantineFile('D:\TEMP\Boo55.tmp\SERGEJ_L.CHM','');
     QuarantineFile('D:\WIN_SP2\System32\Drivers\aflj1f91.SYS','');
    BC_ImportQuarantineList;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно приложению №3 правил (загружать здесь: http://virusinfo.info/upload_virus.php?tid=22086 ).

    AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и исправить. Данную операцию повторить для категории "Настройки и твики браузера".

    Попробуйте отключить ненужное в msconfig - закладка "Автозапуск", может после этого системе полегчает.
    Скрипт выполнил. Выполнил Мастер поиска и устранения проблем. К файлам вида а*(буквы,цифры).sys АВЗ не может получить доступа (о чем выше писал), в карантин отправляется файл длинны 0. Все ненужное в мсконфиг отключено. Загрузил файлы из карантина которые вы запросили, так же загрузил файл с подозрением на вирус от 23-го числа.

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Для чистоты эксперимента можно попробовать деинсталлировать Daemon Tools и повторить логи... имхо от него все

  9. #8
    Junior Member Репутация
    Регистрация
    26.04.2008
    Сообщений
    8
    Вес репутации
    59
    Цитата Сообщение от rubin Посмотреть сообщение
    Для чистоты эксперимента можно попробовать деинсталлировать Daemon Tools и повторить логи... имхо от него все
    Даемона удалил...
    Вложения Вложения

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    В старом карантине все чисто.
    Как видим, после удаления даемона пропали IRP перехваты и некарантинящиеся драйверы a?????????.sys...
    В целом в логах ничего плохого не вижу

  11. #10
    Junior Member Репутация
    Регистрация
    26.04.2008
    Сообщений
    8
    Вес репутации
    59
    Цитата Сообщение от rubin Посмотреть сообщение
    В старом карантине все чисто.
    Как видим, после удаления даемона пропали IRP перехваты и некарантинящиеся драйверы a?????????.sys...
    В целом в логах ничего плохого не вижу
    Файлы вида a?????????.sys пропали, кажется, до сноса даемона но после чего - не знаю. весь день систему мучаю, вроде как теперь все нормально...

    Надеюсь теперь система будет работать получше. Спасибо за уделенное время.

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 3
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Kirius, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Система работает не стабильно.
      От Ogurets в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 16.08.2010, 17:18
    2. Система работает не стабильно...
      От Sn@kE в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 01.03.2010, 14:21
    3. Ответов: 3
      Последнее сообщение: 23.02.2010, 21:20
    4. Система работает не стабильно
      От Brad в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 06:06
    5. Ответов: 7
      Последнее сообщение: 22.02.2009, 05:38

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00601 seconds with 20 queries