Показано с 1 по 10 из 10.

Шось))) (заявка № 23600)

  1. #1
    Junior Member Репутация
    Регистрация
    28.05.2008
    Сообщений
    5
    Вес репутации
    59

    Exclamation Шось)))

    1.Поиск перехватчиков API, работающих в KernelMode
    Драйвер успешно загружен
    SDT найдена (RVA=082B80)
    Ядро ntoskrnl.exe обнаружено в памяти по адресу 804D7000
    SDT = 80559B80
    KiST = 804E2D20 (284)
    Функция NtEnumerateKey (47) - модификация машинного кода. Метод JmpTo. jmp
    FC5E4439Jcf30.sys
    Функция NtOpenKey (77) - модификация машинного кода. Метод JmpTo. jmp FC5E41A5Jcf30.sys

    При попытке проверить систему в режиме блокировки работы кернел-мода сразу после появления результатов проверки этой подгруппы и надписи что стуевина исправлена происходит на автомате перегрузка системы.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023

  4. #3
    Junior Member Репутация
    Регистрация
    28.05.2008
    Сообщений
    5
    Вес репутации
    59

    и снова теже на манеже))

    настоящим сообщаю что при попытке выполнить первый пункт требований и правил т.е. скрипты система ласково перезагрузилась предварительно показав синенький екранчик как и при попытке сканирования в кернел-моде, тоже приосходит при попытке сканения вебской утилитой сюреит.
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Отключите автоматическую перезагрузку (см. ссылку BSOD в моей подписи), запишите и запостите информацию с синего экрана.

  6. #5
    Junior Member Репутация
    Регистрация
    28.05.2008
    Сообщений
    5
    Вес репутации
    59
    В целом скана не вышло, присутствовали надписи о безопасном режиме , о дампе памяти и техническая инфа в виде трохи буквоциферок както STOP:0x0000007E(0x0000005,0x8056F775,0xFCC5ECEC,0x FCC5E9E Раз больше ничего не нашел видать криворукий типок я оказался))

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    из папки С:\WINDOWS\Minidump последний по времени создания файл запакуйте и приложите ...

  8. #7
    Junior Member Репутация
    Регистрация
    28.05.2008
    Сообщений
    5
    Вес репутации
    59
    ок
    Вложения Вложения

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    тут написано про цю помилку. Але ж росiйською мовою .
    http://support.microsoft.com/?scid=k...30182&x=15&y=9

  10. #9
    Junior Member Репутация
    Регистрация
    28.05.2008
    Сообщений
    5
    Вес репутации
    59
    Мы не гордые)) русскоукраинское наречие в просторечии суржик позволяет читать на любом языке)) правда из этих двух и понятно то не все)) зато есть шанс к развитию))

    Добавлено через 1 минуту

    В общем пациент скорее жив чем мертв))) дышит и пускает газы-существование налицо))
    Последний раз редактировалось siniz; 28.05.2008 в 20:59. Причина: Добавлено

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    скачайте C:\WINDOWS\System32\Drivers\Jcf30.sys - force delete
    потом сделайте логи по правилам ...

  • Уважаемый(ая) siniz, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01375 seconds with 19 queries