Показано с 1 по 17 из 17.

Новая угроза Hidden.Object (модификация) (заявка № 49159)

  1. #1
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    13
    Вес репутации
    55

    Thumbs up Новая угроза Hidden.Object (модификация)

    Добрый день! У меня при проверке компьютера KIS7 указывает: обнаружено: новая угроза Hidden.Object (модификация) файл: C:\WINDOWS:AstInfo.
    В каталоге Windows файл не виден, KIS7 его удаляет, но при включении компьютера KIS7 опять указывает на угрозу. Сканер DrWeb ничего не находит. Нет ли опасности для компьютера? Или придется форматировать диск и переустанавливать систему? Но ведь какая-то программа может вновь создать этот файл?
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    Попробуем так.
    Пофиксите в Hijackthis:
    Код:
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
    O9 - Extra button: (no name) - DctMapping - (no file)
    O9 - Extra button: (no name) - {17FA5CD6-5737-45c2-B194-74C8A4A7F7E7} - (no file)
    O9 - Extra button: (no name) - {71F65890-5ED6-11d4-9665-00E02962D81A} - (no file)
    O9 - Extra button: (no name) - {DFDC8970-FD66-4385-B8C0-835A4AA1DA00} - (no file)
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} -
    Выполните скрипт в AVZ:
    Код:
    begin
    DeleteFile('C:\WINDOWS\o.log');
    ExecuteRepair(13);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузиться!!!
    Что-нибудь изменилось?

  4. #3
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    13
    Вес репутации
    55

    Как вставить представленные коды в в Hijackthis

    DefesT, спасибо! Но я не знаю как вставить представленные коды в Hijackthis.
    Скрипт в AVZ сейчас выполню. Сообщу.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    Но я не знаю как вставить представленные коды в Hijackthis
    Не надо ничего никуда вставлять. Просто запустите Hijackthis, в главном окне программы нужно нажать кнопочку "Do a system scan only", потом напротив тех строчек, которых я указал поставить галочку и нажать внизу кнопку "Fix Checked".

  6. #5
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    13
    Вес репутации
    55

    Угроза не исчезла

    Все сделано. Но после перезагрузки и включения антивируса KIS7 сообщает о той же угрозе.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Имеется в виду вот эта угроза?
    Цитата Сообщение от ametist15z Посмотреть сообщение
    при проверке компьютера KIS7 указывает: обнаружено: новая угроза Hidden.Object (модификация) файл: C:\WINDOWS:AstInfo.
    Внутренний голос говорит мне, что это с большой вероятностью проделки AST Service. Основание: сходство имён.

  8. #7
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    13
    Вес репутации
    55
    Да, появляется это сообщение. А во вкладке карантин KIS указывает:"Возможно заражен: новая угроза Hidden.Object (модификация) C:\WINDOWS:AstInfo 0 б"
    А обязательна ли служба AST Service, может попробовать ее отключить?

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Я думал, вы знаете, что это и зачем ставили. Оно не от Windows.

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    А обязательна ли служба AST Service, может попробовать ее отключить?
    Попробуйте её отключить. И если будут проблемы в работе (программки не работают, что-то не открывается),то запустите.

  11. #10
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    13
    Вес репутации
    55
    Вероято, AST Service установилась недавно с какой-то программой (я самый простой пользователь), дата файла ASTSRV.EXE - 15.06.09. В настоящее время все недавно установленные программы деинсталлировала, реестр почистила, Службу AST Service отключила, но антивирус по-прежнему сообщает: "обнаружено: новая угроза Hidden.Object (модификация) Файл: C:\WINDOWS:AstInfo".

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Удалить этот файл не предлагает?

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Полный путь к файлу, на который каспер ругается дайте.

  14. #13
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    13
    Вес репутации
    55
    Каспер предлагает удалить этот файл, после удаления в отчете/вкладка обнаружено указывает "будет удалено после перезагрузки", но при перезагрузке вновь появляется сообщение: "Файл содержит новую угрозу. Лечение невозможно. Новая угроза (модификация): Hidden.Object Файл: C:\WINDOWS:AstInfo". Причем путь к файлу очень странный, через двоеточие.
    Последний раз редактировалось ametist15z; 09.07.2009 в 17:12.

  15. #14
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    light59, скорее всего путь такой C:\WINDOWS\system32\ASTSRV.EXE
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  16. #15
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    13
    Вес репутации
    55
    После отключения службы AST Service этот файл из директории C:\WINDOWS\system32\ASTSRV.EXE я заархивировала и перенесла в личную папку архива. Похоже, что все работает и без него. Сейчас файла ASTSRV.EXE в C:\WINDOWS\system32\ нет.

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Выполните скрипт:
    Код:
    begin
     DeleteFile('C:\WINDOWS:AstInfo');
    end.
    Будет возрождаться?

  18. #17
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    13
    Вес репутации
    55

    Помогло

    Огромное Вам всем спасибо за помощь! Сообщение об угрозе при перезагрузке не появляется. Полная провека компьютера наличие вирусов\угроз не показала.
    Последний раз редактировалось ametist15z; 10.07.2009 в 14:28.

  • Уважаемый(ая) ametist15z, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 28.06.2012, 12:51
    2. Ответов: 5
      Последнее сообщение: 07.06.2010, 09:45
    3. 'Hidden.Object' (модификация)
      От Vilgelm в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 09:00
    4. угроза Hidden.Object
      От Evolet в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 08.02.2009, 23:40
    5. новая угроза Hidden.Object (модификация)
      От sergey.-61 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 10.07.2008, 22:55

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00385 seconds with 18 queries