Показано с 1 по 9 из 9.

Что такое Malware и как с ним бороться? (заявка № 32989)

  1. #1
    Junior Member Репутация
    Регистрация
    15.02.2008
    Сообщений
    75
    Вес репутации
    60

    Thumbs up Что такое Malware и как с ним бороться?

    Добрый вечер.
    При присоединении к интернету avast выдаёт сообщение "Обнаружен Malware и т.д."
    Лечить не предлагает. Указывает на файл из \system32\drivers...
    Удалять думаю не стоит. Выбираю метод "Ничего не делать"
    Утилита Kaspersky Lab Tool нашла другие вирусы и вылечила,
    а этот видимо только при подключении к интернету проявляется.
    Что делать?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    Пока - собирать карантин.
    На время выполнения скрипта, отключитесь от сети и отключите антивирусный монитор.
    Программа AVZ - файл - выполнить скрипт - выполните следующий скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     StopService('ati7puxx');
     StopService('is-2LGNGdrv');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\90188474.sys','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\ati7puxx.sys','');
    BC_Importquarantinelist;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки, карантин AVZ загрузите по ссылке http://virusinfo.info/upload_virus.php?tid=32989 , как написано в прил. 2 правил раздела "Помогите".

  4. #3
    Junior Member Репутация
    Регистрация
    15.02.2008
    Сообщений
    75
    Вес репутации
    60
    Закачала карантин.
    Кстати, после выполнения скрипта, перегрузки компа и входа в интернет сообщение аваста об обнаружении malware опять выскочило.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    На время выполнения скрипта, отключитесь от сети и отключите антивирусный монитор.
    Программа AVZ - файл - выполнить скрипт - выполните следующий скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     StopService('ati7puxx');
     SetServiceStart('ati7puxx', 4);
     DeleteFile('C:\WINDOWS\System32\Drivers\ati7puxx.sys');
     BC_DeleteFile('C:\WINDOWS\System32\Drivers\ati7puxx.sys');
     DeleteService('ati7puxx');
     bc_DeleteSvc('ati7puxx');
    BC_Activate;
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Система будет перезагружена. После перезагрузки, повторите логи.

  6. #5
    Junior Member Репутация
    Регистрация
    15.02.2008
    Сообщений
    75
    Вес репутации
    60
    После выполнения скрипта, перегрузки, при соединении с интернетом опять то же сообщение аваста и опять ругается на тот же ati7puxx.sys.
    Вот новые логи

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    Скачайте IceSword. Отключитесь от сети и отключите антивирусный монитор. Найдите и удалите с помощью IceSword файл
    Код:
    C:\WINDOWS\System32\Drivers\ati7puxx.sys
    Обязательно перезагрузите машину после удаления. После перезагрузки, программа AVZ - файл - выполнить скрипт - выполните следующий скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\System32\Drivers\ati7puxx.sys');
     BC_DeleteFile('C:\WINDOWS\System32\Drivers\ati7puxx.sys');
     DeleteService('ati7puxx');
     bc_DeleteSvc('ati7puxx');
    BC_Activate;
    ExecuteSysClean;
    RebootWindows(true);
    end.
    . Повторите логи.

  8. #7
    Junior Member Репутация
    Регистрация
    15.02.2008
    Сообщений
    75
    Вес репутации
    60
    Доброе утро!
    После выполнения указанных Вами действий сообщение аваста больше не появляется!
    Вот новые логи.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    Логи выглядят чистыми. Какие-нибудь видимые проблемы остались?

  10. #9
    Junior Member Репутация
    Регистрация
    15.02.2008
    Сообщений
    75
    Вес репутации
    60
    Большое спасибо за помощь!
    Вроде бы видимых проблем больше нет.

  • Уважаемый(ая) Татьяна Д, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 1
      Последнее сообщение: 15.04.2009, 02:04
    2. Что такое Malware?
      От Lenysi4ka1 в разделе Вредоносные программы
      Ответов: 6
      Последнее сообщение: 10.10.2008, 18:21
    3. Что такое спам и как с ним бороться
      От kps в разделе Антиспам
      Ответов: 0
      Последнее сообщение: 28.06.2005, 11:49
    4. Ответов: 1
      Последнее сообщение: 28.04.2005, 00:18
    5. Ответов: 0
      Последнее сообщение: 29.01.2005, 19:38

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00043 seconds with 17 queries