-
Junior Member
- Вес репутации
- 52
Последствия порнобаннера
Предыстоия: вылез порно баннер, (стандартный типа plugin.exe), был успешно удален, затем пошли разные ошибки.
логи ниже
После каждой перезагрузки, АВЗ выдает:
Функция NtCreateKey (29) перехвачена (80577925->F74DA0E0), перехватчик spdp.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtEnumerateKey (47) перехвачена (80578E1C->F74F7CA2), перехватчик spdp.sys
имя spdp.sys каждый раз разное вида spXX.sys
Спасибо.
ПС в безопасном режиме при проверке CureIT-ом, индиватор жесткого диска постоянно горит, что-то читает. В строке состояние показывал файлы acpi.sys, ace.sys. (или что-то подобное)
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\Temp\qqxip.bat','');
DeleteFile('C:\WINDOWS\Temp\qqxip.bat');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 52
Сообщение от
thyrex
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\Temp\qqxip.bat','');
DeleteFile('C:\WINDOWS\Temp\qqxip.bat');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно
Приложения 3 правил по красной ссылке
Прислать запрошенный карантин вверху темы
Сделайте новые логи
Ничего не изменилось. Логи прилагаю.
Последний раз редактировалось pig; 21.03.2010 в 23:24.
Причина: карантин в теме неуместен
-
Сообщение от
tu-104
Ничего не изменилось.
Если Вы про это
Сообщение от
tu-104
После каждой перезагрузки, АВЗ выдает:
Функция NtCreateKey (29) перехвачена (80577925->F74DA0E0), перехватчик spdp.sys
...
имя spdp.sys каждый раз разное вида spXX.sys
, то здесь ничего необычного
Перехваты от эмулятора дисков
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 52
Сообщение от
thyrex
десь ничего необычного
Перехваты от эмулятора дисков
спасибо.
-
Установите Internet Explorer 8
Установите Adobe Acrobat 9.3 или удалите старый
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-