Показано с 1 по 11 из 11.

Подозрительный A0010164.exe (заявка № 42323)

  1. #1
    Junior Member Репутация
    Регистрация
    23.03.2009
    Сообщений
    7
    Вес репутации
    32

    Exclamation Подозрительный A0010164.exe

    Позавчера Авира (Avira AntiVir Personal) стала находить как троян A0010164.exe.
    Находит его только гвард в папке на одном диске: I:\System Volume Information.

    Собственно вот пример лога:
    Virus or unwanted program 'TR/Crypt.XPACK.Gen [trojan]'
    detected in file 'I:\System Volume Information\_restore{64F57FD2-0AF9-4CFA-832F-67D5F2018B21}\RP22\A0010164.exe.
    Action performed: Deny access

    Все, что остается сделать - запретить доступ. Излечить не получается.

    Сканер Авиры его не находит. А гвард, создается впечатление, находит только в случае простоя системы в неактивном состоянии и переходе в экран "выбора пользователя". Но строгой зависимости - "переход в ждущий режим" -> срабатывание гварда на A0010164.exe при выходе - обнаружить не могу. То есть, то нет.

    Поиск другими антивирями, в том числе Доктором Вебом (CureIt) и AVZ ничего в этом направлении не дает.

    Примерно месяц назад уже столкнулся с этой проблемой. Разобраться не успел. Система накрылась (возможно по этой причине), переустановил. Но решать эту проблему постоянной переустановкой - хлопотно очень и совсем не хочется.

    Прошу помощи.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3000
    Отключите системное восстановление, как написано в правилах. Потом повторите логи.

  4. #3
    Junior Member Репутация
    Регистрация
    23.03.2009
    Сообщений
    7
    Вес репутации
    32
    Собственно так и сделал. Включил после записи логов.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3000
    Цитата Сообщение от boq Посмотреть сообщение
    Собственно так и сделал. Включил после записи логов.
    Откуда, по Вашему, эта строчка?
    Версия Windows: 5.2.3790, Service Pack 2 ; AVZ работает с правами администратора
    Восстановление системы: включено

  6. #5
    Junior Member Репутация
    Регистрация
    23.03.2009
    Сообщений
    7
    Вес репутации
    32
    Странно, сейчас повторю.

  7. #6
    Junior Member Репутация
    Регистрация
    23.03.2009
    Сообщений
    7
    Вес репутации
    32
    Проблема не во мне. Как видно на картинке, несмотря на отключение восстановления AVZ пишет: "Восстановление системы: включено".

    Поэтому переделывать остальные 2 теста пока не стал.

    Что делаю не так?
    Изображения Изображения
    • Тип файла: jpg primer.JPG (171.6 Кб, 18 просмотров)
    Вложения Вложения

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3000
    - Выполните скрипт
    Код:
    begin
    setavzpmstatus(true);
    RebootWindows(true);
    end.
    После перезагрузки повторите логи

  9. #8
    Junior Member Репутация
    Регистрация
    23.03.2009
    Сообщений
    7
    Вес репутации
    32
    Выполнил. С отключенным восстановлением, но АВЗ все равно пишет "включено". Или это уже не важно?
    Вложения Вложения

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3000
    У Вас Винда 64-битная, АВЗ с такими не дружит
    В логах ничего подозрительного. Авира продолжает войну?

  11. #10
    Junior Member Репутация
    Регистрация
    23.03.2009
    Сообщений
    7
    Вес репутации
    32
    Сегодня нет. Но и возможностей (длительных простоев), когда такое случалось, пока не было.

    В прошлый раз похоже было. Пару простоев в день и три десятка алертов (когда заходишь в систему, "жмакать" на "дени" устаешь). Потом тишина. Потом опять алерты. А через несколько дней системы перестала грузиться.

    И не знаю как этот файл из этой папки выдрать. Причем такие папки ж на каждом диске, но алерты идут только на I.

    По гуглю есть только "иностранные" упоминания об этом файле, но "лечили" их какой-то экзотикой, которую, к примеру, тут не приветствуют.

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3000
    Цитата Сообщение от boq Посмотреть сообщение
    И не знаю как этот файл из этой папки выдрать.
    Это не проблема: http://support.microsoft.com/kb/309531/ru
    Но проще всего - отключать системное восстановление полностью.

    Добавлено через 1 минуту

    Цитата Сообщение от boq Посмотреть сообщение
    По гуглю есть только "иностранные" упоминания об этом файле
    Так это же переименованный НЕИЗВЕСТНО-КТО в системном восстановлении. Искать в гугле по этому имени бессмысленно.
    Последний раз редактировалось Rene-gad; 24.03.2009 в 21:22. Причина: Добавлено

  • Уважаемый(ая) boq, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. подозрительный экзешник
      От Kolyan876 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 12.02.2011, 11:17
    2. Подозрительный spex.sys
      От hopeful в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 18.02.2009, 14:53
    3. Подозрительный трафик
      От bizon_big в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 26.09.2008, 18:29
    4. Подозрительный sp*.sys
      От Sanc4eZ в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 03.07.2008, 10:24
    5. Лог AVZ подозрительный
      От starbreaker в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 30.05.2008, 19:55

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00795 seconds with 17 queries