Показано с 1 по 8 из 8.

Не работает Антируткит в AVZ! -Кто постарался? (заявка № 22192)

  1. #1
    Junior Member Репутация
    Регистрация
    28.04.2008
    Адрес
    Казахстан, Караганда
    Сообщений
    4
    Вес репутации
    59

    Thumbs up Не работает Антируткит в AVZ! -Кто постарался?

    Здравствуйте!
    Принесли инфу на флешке. Проверил антивирусом (Symantec Antivirus9) - нашел: VBS.Runavto, W32.Sovtank. Какой-то из вирусов успел отработать или антивирус не отловил кого-то...
    В результате: заблокировался regedit, свойства папки - вылечил через AVZ.
    Осталось: при загрузке выдает "обнаружена ошибка" - daemon.exe, Symantec Antivirus, Common Client User Session(модуль symantec).
    Пытаюсь лечить с помощью AVZ - выдает ошибку -
    Ошибка в работе антируткита [Access violation at address 00404D1F in module 'avz.exe'
    либо
    Ошибка в работе антируткита [Failed to set data for 'DisplayName']
    Подскажите кто это и как с этим бороться !!!

    PS. AZV создал лог с именем virusinfo_cure.zip а не virusinfo_syscure.zip. Файлы приклепляю.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
    QuarantineFile('wowfx.dll','');
    DeleteFile('wowfx.dll');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    ошибка в работе антирукита из- за установленного Outpost

  4. #3
    Junior Member Репутация
    Регистрация
    28.04.2008
    Адрес
    Казахстан, Караганда
    Сообщений
    4
    Вес репутации
    59
    outpost`ом и AVZ пользуюсь давно - раньше ошибки не было.
    выполнил скрипт, перегрузился
    делаю - файл - стандартные скрипты - поиск и нейтрализация RootKit UserMode и KernelMode - результат -
    Ошибка в работе антируткита [Access violation at address 00404D1F in module 'avz.exe'. Read of address 4F444E49], шаг [11]

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    раньше и деревья были большими ...
    деинсталируйте полность аутпост ... ошибка пропадет ...

  6. #5
    Junior Member Репутация
    Регистрация
    28.04.2008
    Адрес
    Казахстан, Караганда
    Сообщений
    4
    Вес репутации
    59
    снес outpost... антируткит заработал
    сомнения только в одной строчке -
    Функция NtConnectPort (1F) перехвачена (805A2FF4->E42B3390), перехватчик не определен
    AVZ нейтрализует код перехватчика - а после перегрузки опять вылазит...
    это вирь? или это нормально?
    PS как же без файерволла-то

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    ну тогда еще и антивирус сносите .... это от него
    вообще аутпост ведет себя правильно !!! ... он и должен давить антирукит авз ...
    так что верните его на место ...

  8. #7
    Junior Member Репутация
    Регистрация
    28.04.2008
    Адрес
    Казахстан, Караганда
    Сообщений
    4
    Вес репутации
    59
    снес антивирус и демона - теперь AVZ говорит что всё хорошо!
    Спасибо за Помощь

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Перехваты это не значит, что плохо. Зависит от ситуации. В Вашей ситуации это было хорошо.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  • Уважаемый(ая) TaSerge, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. помогите найти антируткит
      От simon22 в разделе Антируткиты
      Ответов: 1
      Последнее сообщение: 24.03.2011, 15:57
    2. Ответов: 10
      Последнее сообщение: 24.07.2009, 11:09
    3. Ответов: 10
      Последнее сообщение: 17.07.2009, 13:31
    4. Китайский антируткит
      От RiC в разделе Другие программы по безопасности
      Ответов: 3
      Последнее сообщение: 16.10.2005, 16:24

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01383 seconds with 18 queries