Показано с 1 по 10 из 10.

Нужна помощь! (заявка № 5133)

  1. #1
    acid
    Guest

    Нужна помощь!

    Добрый день!
    У меня возникла проблема, сегодня приехал и запустил компьютер, но при входе на аккаунт меня либо вообще выбрвсывает, либо происходит ситуация, как если убрать из запущенных процессов explorer.exe

    При проверке системы Drwebом ничего не обнаружилось, а вот при проверки системы с помощью AVZ бфли обнаружены неприятные вещи...

    логи как написано в правилах прилогаются! зарание спасибо!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Geser
    Guest
    Нужно сделать логи как указано в правилах, а пока пришли
    C:\WINDOWS\system32\pptp64.sys
    C:\WINDOWS\system32\pptp32.dll

    как указано в правилах.

  4. #3
    acid
    Guest
    перечитал правила счас переделаю логи... к сожалению я не могу прислать вами запрашиваемые файлы, их просто нет, или они скрыты :-(

  5. #4
    Geser
    Guest
    Цитата Сообщение от acid
    перечитал правила счас переделаю логи... к сожалению я не могу прислать вами запрашиваемые файлы, их просто нет, или они скрыты :-(
    Искал при помощи АВЗ?

  6. #5
    acid
    Guest
    нет AVZ их видит, а проходя по адресу такого файла не обнаруживается

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от acid
    нет AVZ их видит, а проходя по адресу такого файла не обнаруживается
    Читайте в Правилах Приложение 2.
    -----
    И новую версию AVZ 4.15 скачайте.

  8. #7
    acid
    Guest
    правельные отчеты, и один из фалов, несколько раз проделывал операции указанные в правилах по поиску фалов, файла pptp32.dll не обнаружилось в архиве файл pptp64.sys правдо какой-то странный
    Вложения Вложения

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    C:\WINDOWS\system32\pptp64.sys BackDoor.Haxdoor.233

    AVZ у вас старая - 4.12, а сейчас уже есть 4.15.

    Найденные файлы к сообщениям не прикрепляйте, а загружайте через форму (см. Правила).

    Отключитесь от Интернет.
    В AVZ в «Параметрах поиска» включите Блокировать работу RootKit User-Mode и Kernel-Mode.
    Запустите сканирование.
    После окончания сканирования найдите и отправьте в карантин, следующий файл:
    C:\WINDOWS\system32\pptp32.dll

    В AVZ меню Файл - "Отложенное удаление файла" удалите файлы:
    C:\WINDOWS\system32\pptp32.dll
    C:\WINDOWS\system32\pptp64.sys

    Перезагрузите компьютер и сделайте логи, начиная с 11 пункта правил.
    Пришлите файлы из карантина как описано в Приложении 2 Правил.

  10. #9
    acid
    Guest
    спасибо, логи счас переделаю... меня пугают вот эти записи
    >>>> Обнаружена маскировка процесса 644 \??\c:\windows\system32\winlogon.exe
    >>>> Обнаружена маскировка процесса 1904 c:\windows\explorer.exe

    а pptp32.dll не сохраняется, там пустой файл получается

    AVZ переставил...

  11. #10
    Geser
    Guest
    Значит так. Запустить АВЗ. Пойти в "Параметры поиска" и поставить обе птички "Блокировать работу руткит" после чего вернуться на вкладку "Область поиска" и ничего не выбирая нажать на "Пуск". Когда закончится сканирование попробовать при помощи АВЗ еще раз скопировать C:\WINDOWS\system32\pptp32.dll в карантин. Если не скопируется, то включить АВЗГуард, и через Сервис->Поиск данных в реестре удалить все ссылки на C:\WINDOWS\system32\pptp32.dll, C:\WINDOWS\system32\pptp64.sys, после чего сразу перегрузиться не выключая АВЗГуард. После перегрузки файл должен скопироваться без проблем.

  • Уважаемый(ая) acid, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. нужна помощь!
      От sahalinskii в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 16.08.2010, 10:27
    2. нужна помощь
      От procopchuk в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 08.08.2010, 03:17
    3. Нужна помощь...
      От Владими в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 25.07.2010, 17:21
    4. Очень нужна помощь
      От Legendneverdie в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 12.03.2009, 10:54
    5. Нужна помощь
      От xapuga в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 30.01.2009, 17:26

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01484 seconds with 18 queries