Показано с 1 по 17 из 17.

89C0A1E8 -> перехватчик не определен (заявка № 77675)

  1. #1
    Junior Member Репутация
    Регистрация
    05.05.2010
    Сообщений
    10
    Вес репутации
    51

    Thumbs up 89C0A1E8 -> перехватчик не определен

    Просканил AVZ вылезла такая вот муть -
    \FileSystem\ntfs[IRP_MJ_CREATE] = 89C0A1E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_CLOSE] = 89C0A1E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_WRITE] = 89C0A1E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 89C0A1E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 89C0A1E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_QUERY_EA] = 89C0A1E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_SET_EA] = 89C0A1E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 89C0A1E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 89C0A1E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 89C0A1E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 89C0A1E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 89C0A1E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 89C0A1E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 89C0A1E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 89C0A1E8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_PNP] = 89C0A1E8 -> перехватчик не определен
    -----------------------------------
    Внимания сразу не придал, но дальше начались проблемы.
    В общем мучился я долго и решил принять критические меры.
    Скопировал нужные файлы на второй физический (типа логический)жёсткий диск, и отключил его для верности.
    Отформатировал первый (типа загрузочный)жёсткий диск с одношаговым удалением всей информации, установил изначально чистую операционную систему, просканировал AVZ - всё нармуль, муть исчезла!!
    Подключил второй жёсткий диск, просканил для верности, всё так же нармуль!!
    -----------------------------------
    У меня на одном из разделов лежат четыре перепрошитых дистрибутива Windows, делал для себя, для личного использования, каждая под разные нужды.
    Записал одну из систем на компакт диск, установил на другой раздел(Е:\) (на одном жёстком диске), после установки сразу просканировал AVZ и точно такая же муть вылезла опять !!
    Загрузил систему с раздела С:\ и там вылезло то же самое, хотя раздел C:\, до установки на раздел E:\, был чистым!!
    По логике - зараза лежит уже в дистрибутивах.
    Что это и как это лечится???
    Каким образом мне вылечить дистрибутивы?
    С рабочими системами уже ладно, разберусь критически, но вот дистрибутивы!!!
    Два года работы, потерять никак нельзя!!!!
    перепробовал большинство антивирей, антитроянов и т.п. никаких результатов!!
    -----------------------------------
    На счет программ-
    FileBXH.dll - встраивает дополнительные кнопки в шапку explorer'ra и некоторых программ.
    Executor\wingrab.dll - типа альтернативная консоль.
    KnowExt.exe - распознаёт файлы по расширению, детская конечно штука.
    С данными программами проблем не было.
    До того как началась подобная муть хватал KIDO и ещё какую то дрянь с плешкарты, уже не помню.
    -----------------------------------
    И пожалуйста, объясните мне - \FileSystem\ntfs - это получается что, что то сидит в потоках NTFS, в самой файловой системе??
    Что это и как это возможно?!

    -----------------------------------
    С уважением - Виктор
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    Внимание !!! База поcледний раз обновлялась 21.08.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
    Обновите базы AVZ и переделайте логи + лог hijack

  4. #3
    Junior Member Репутация
    Регистрация
    05.05.2010
    Сообщений
    10
    Вес репутации
    51
    Не могу обновить AVZ, выдаёт: загруженный файл повреждён - main037.avz
    При попытки выполнить скрипт AVZ вешает обе системы намертво!!
    Просканировал обе системы hijack и GMER.
    Cканирование, сегодня днём, AVZ на разных системах выдавало разные результаты по поводу неопределённых перехватчиков.

  5. #4
    Junior Member Репутация
    Регистрация
    05.05.2010
    Сообщений
    10
    Вес репутации
    51
    Обновил AVZ, просканировал раздел С:\ и раздел E:\.
    Последний раз редактировалось Don Pedro Almadovar; 07.05.2010 в 00:30.

  6. #5
    Junior Member Репутация
    Регистрация
    05.05.2010
    Сообщений
    10
    Вес репутации
    51
    блин,проверил в онлайне несколько exe'шок с разных разделов, во всех обнаружен Virus.Win32.Sality.aa.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    Пролечитесь так

  8. #7
    Junior Member Репутация
    Регистрация
    05.05.2010
    Сообщений
    10
    Вес репутации
    51
    Спасибо за совет.
    Сканировал из под live-CD системы утилитой SalityKiller.exe и Kaspersky Virus Removal Tool, после просканировал из под рабочей системы,
    Вирус Sality больше не находит, вроде очистил.
    Неопределённые перехватчики так и остались.
    Мыша стала конкретно подглюкивать, в интернет выхожу с трудом – долго и упорно(диалап)

    Добавлено через 18 минут

    Проверил в онлайне те же exe'шки - всё чисто.
    Последний раз редактировалось Don Pedro Almadovar; 07.05.2010 в 21:39. Причина: Добавлено

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    Сделайте комплект логов

  10. #9
    Junior Member Репутация
    Регистрация
    05.05.2010
    Сообщений
    10
    Вес репутации
    51
    По поводу - "Ограничение отображения дисков в проводнике
    " на разделе E:\.
    В автозапуске висит батник заприщающий доступ ко всем разделам жёсткого диска.
    Система используется как игровая ось и кроме меня ещё есть кому там полазить, ну возможно это и есть причина всех проблем, делал это чтобы кроме рабочего стола небыло никуда доступа.
    Просто забыл отключить, сорри.

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - Выполните скрипт в AVZ
    Код:
    begin
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     RebootWindows(true);
    end.
    После перезагрузки:
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте повторный лог virusinfo_syscheck.zip;

  12. #11
    Junior Member Репутация
    Регистрация
    05.05.2010
    Сообщений
    10
    Вес репутации
    51
    7.09 mb - для моего интернета я месяц буду такой объём закачивать!!! и не факт ещё что меня разов 5-6 не выбъет! это не реально.

  13. #12
    Junior Member Репутация
    Регистрация
    05.05.2010
    Сообщений
    10
    Вес репутации
    51
    Я прошу простить меня великодушно, но с загрузкой карантина проблемы, слишком большой объём для моего интернета. Вчера до трёх ночи пытался и сейчас уже какой раз пробую.
    Буду пытаться загрузить пока деньги не кончатся. скорость 1,5-2 Кб., +-1Кб.

  14. #13

  15. #14
    Junior Member Репутация
    Регистрация
    05.05.2010
    Сообщений
    10
    Вес репутации
    51
    Обе системы работают стабильно. Видимых признаков накаких не наблюдаю хотя перехватчики остались.
    Sality больше не выявляется.
    В дистрибутивах не знаю, не тестировал.
    -----------------------------------------
    А если -
    Форматирую заново жёсткий диск, ставлю заведомо чистую ось на раздел C:\, сразу, ничего не меняя, делаю комплект логов.
    После пишу диск с дистрибутива на жёстком диске и ставлю ось на раздел E:\.
    Делаю комплект логов с C:\ и E:\, Отсылаю все сделанные логи сюда.
    Возможно таким образом можно будет сверить чистую и грязную системы (C:\) на изменения и выявить причину?

    Добавлено через 14 минут

    кто нибудь хотя бы образно объяснит что это вообще за неопределённые перехватчики? перехватчики чего? если прехватывают - куда девают?
    Последний раз редактировалось Don Pedro Almadovar; 09.05.2010 в 00:40. Причина: Добавлено

  16. #15
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    Цитата Сообщение от Don Pedro Almadovar Посмотреть сообщение
    хотя перехватчики остались.
    где перехватчики?

  17. #16
    Junior Member Репутация
    Регистрация
    05.05.2010
    Сообщений
    10
    Вес репутации
    51
    На обоих разделах, C:\ и E:\.
    -----------------------------
    Простите что отнял у вас время.
    Чую толку с этого нифига не будет!
    Принципиально никогда и ни у кого не просил помощи так как считаю что каждый человек должен быть автономным и находить решения самостоятельно, просто новерное сильно побоялся за дистрибутивы.
    Разберусь и с этой проблемой.
    Счастья и удачи.
    Свободу Анджеле Дэвис.
    Большое спасибо тем кто откликнулся.
    Последний раз редактировалось Don Pedro Almadovar; 09.05.2010 в 23:41.

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от Don Pedro Almadovar Посмотреть сообщение
    кто нибудь хотя бы образно объяснит что это вообще за неопределённые перехватчики?
    http://virusinfo.info/showthread.php?t=48398

  • Уважаемый(ая) Don Pedro Almadovar, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. перехватчик не определен
      От am80zx в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 04.08.2010, 21:28
    2. перехватчик не определен
      От Серёга_123456789 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 25.11.2009, 11:13
    3. Перехватчик не определен...
      От Seignior в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 23.04.2009, 17:24
    4. Перехватчик не определен.
      От Longol в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 10.04.2009, 23:11
    5. перехватчик не определен
      От nafisi4 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 28.11.2008, 21:36

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00924 seconds with 20 queries