Info - Вирус - [Архив]

Ответить
 • Просмотры: 10
Аватара пользователя
Severny

Re: Info - Вирус - [Архив]

Сообщение Severny »

Это вирус.

Прочитай предыдущее сообщение до конца. Я кое-что добавил.

Скачай это
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe
и просканируй потом свой компьютер и флешку.
Аватара пользователя
Severny

Re: Info - Вирус - [Архив]

Сообщение Severny »

Имел один контакт с руткитом. Как боролся и какое лекарство использовал, тут:
[решено] Как убить гаденыша, что душит трафик интернета
см. в конец темы.



Лекарство бесплатное, потому реклама должна приветствоваться.
Аватара пользователя
truly

Re: Info - Вирус - [Архив]

Сообщение truly »

Был и есть. Процессы IEexplorer.exe без запущенного IE и процесс svchost.exe, запущенный от имени пользователя из под explorer.exe, то есть проводника.

Он должен быть запущен только от system.
Аватара пользователя
Severny

Re: Info - Вирус - [Архив]

Сообщение Severny »

iexplorer в диспетчере задач не отображается.



а другой процесс (у меня их 5 сейчас) - они от имени SYSTEM, LOCAL-, NETWORK SERVICE...



ну вот только разве это :



O2 - BHO: IE 4.x-6.x BHO for Download Master - {9961627E-4059-41B4-8E0E-A7D6B3854ADF} - C:\PROGRA~1\DOWNLO~1\dmiehlp.dll
Аватара пользователя
truly

Re: Info - Вирус - [Архив]

Сообщение truly »

Выполни SDFix. Он все покажет. В безопасном режиме попросит нажать Y или N. Нажми Y.

После выполнения репорт можешь выложить. Он автоматичеки откроется после перезагрузки.

А так гадать мы ничего не выгадаем.



А это O2 - BHO: IE 4.x-6.x BHO for Download Master - {9961627E-4059-41B4-8E0E-A7D6B3854ADF} - C:\PROGRA~1\DOWNLO~1\dmiehlp.dll

плагин Download Master для ослика.
Аватара пользователя
truly

Re: Info - Вирус - [Архив]

Сообщение truly »

спасибо. сделаю завтра, с утра пораньше. не хочется экспериментировать ночью:)
Аватара пользователя
truly

Re: Info - Вирус - [Архив]

Сообщение truly »

cureit нашел в папке Eset'а BackDoorGeneric 1138. удалено.



SDFix ни троянов, ни "streams" не обнаружила.



но вот avz как писала, так и пишет (после SDF), что найдены какие-то "таблицы экспорта".

например:

"1.1 Поиск перехватчиков API, работающих в UserMode

Анализ kernel32.dll, таблица экспорта найдена в секции .text"

затем:

"1.2 Поиск перехватчиков API, работающих в KernelMode

SDT найдена (RVA=082880)

Ядро ntoskrnl.exe обнаружено в памяти"



и еще:

"6. Поиск открытых портов TCP/UDP, используемых вредоносными программами

Проверка отключена пользователем".

"1.4 Поиск маскировки процессов и драйверов

Проверка не производится, так как не установлен драйвер мониторинга AVZPM"

это нужно включить, да?
Аватара пользователя
Severny

Re: Info - Вирус - [Архив]

Сообщение Severny »

1. ОК

2. Обновления закачиваются и для IE, и для Винды. Если трафа не жалко, то это очень даже хорошо.

3. Поставить галочки в Haiijack и нажать Fix a problem (такая вроде кнопка).
Аватара пользователя
Barit

Re: Info - Вирус - [Архив]

Сообщение Barit »

я и правда решила уже успокоиться:), но вот прямо сейчас случилась очередная неприятность: сижу в инете, наоткрывав сто окошек, как всегда, и вдруг появляется окошко explorer.exe и сообщает, что что-то обратилось куда-то и что "память не может быть "read""... я нажала OK, и после этого строка меню внизу (там, где Пуск, часы и т.д.) просто взяла и исчезла. у меня так уже было раз или два недавно. причем опера выглядит как обычно, странички отображаются (не помню, есть там меню наверху или нет), а вот строки меню внизу - нет.

закрываю оперу, на рабочем столе - никаких значков, только обои... приходится перегружаться...
Ответить

Вернуться в «Защита компьютерных систем»