Портал аспирантов

Портал аспирантов (http://www.aspirantura.spb.ru/forum/index.php)
-   Software (программное обеспечение) (http://www.aspirantura.spb.ru/forum/forumdisplay.php?f=107)
-   -   Вирус (http://www.aspirantura.spb.ru/forum/showthread.php?t=2605)

Paul Kellerman 19.12.2011 14:25

Цитата:

Сообщение от Aspirant_Cat (Сообщение 198686)
Можно сделать их несколькими скринами?

Ну разумеется, только весь список обязательно, ничего не упускаем из виду.

Aspirant_Cat 19.12.2011 14:42

Треды:





Добавлено через 9 минут
Или вот так лучше, отсортировала по номеру, чтобы ничего не потерять:



Paul Kellerman 19.12.2011 14:44

Теперь плиз скриншот окна утилиты TCPview.

Еще скриншот окна утилиты Autoruns в закладке Logon.

Aspirant_Cat 19.12.2011 15:29

TCPview:

Autoruns:


Добавлено через 26 минут
Цитата:

Сообщение от PavelAR (Сообщение 198670)
пани Котовски нужен реальный специалист рядом

Ещё как нужен.

kravets 19.12.2011 15:33

Что-то я криминала не вижу... Беда в том, что вирус может сидеть в одном из svchost, автоапдейтере Adobe... Все-таки прогнать бы AVZ и посмотреть на то, что он скажет...

Aspirant_Cat 19.12.2011 15:43

Он говорит, что угроз нет. Сначала только выдал два подозрительных сообщения типа "Прямое чтение: путь в папку темп в аппликэйшн дата", но при повторной проверке уже не выдавал их. Может, Касперский даёт ложную тревогу? Но почему тогда NOD 32 сразу вышел из строя?

Paul Kellerman 19.12.2011 15:51

Действительно, на первый взгляд не видно подозрительных процессов или драйверов.
Ладно, запустите RootkitRevealer (тоже SysInt-вская утилита), дождитесь завершения,
потом сохраните отчет (текстовый файл) и выложите его сюда. Завтра посмотрю его.

Цитата:

Сообщение от Aspirant_Cat (Сообщение 198713)
Может, Касперский даёт ложную тревогу? Но почему тогда NOD 32 сразу вышел из строя?

Оба антивируса имеют модули режима ядра, защищают свои компоненты, противодей-
ствуют попыткам других программ лезть к ним, перехватывают функции чтения и запи-
си файлов, ключей реестра, и, разумеется, пытаются блокировать и лечить друг друга.

kravets 19.12.2011 15:56

Цитата:

Сообщение от Aspirant_Cat (Сообщение 198713)
Он говорит, что угроз нет. Сначала только выдал два подозрительных сообщения типа "Прямое чтение: путь в папку темп в аппликэйшн дата", но при повторной проверке уже не выдавал их. Может, Касперский даёт ложную тревогу? Но почему тогда NOD 32 сразу вышел из строя?

К сожалению, современные вирусы умеют блокировать работу антивирусов. Последнее. Правда, с Вашим модемом это будет утомительно, но все же - попробуйте:
- скачать DrWeb-CureIt в корень диска C (проще запускать);
- скачать заведомо чистый avz в папку в корне диска С (проще запускать);
- отключить Интернет;
- отключить восстановление системы;
- перезагрузиться в безопасном режиме;
- запустить скачанный файлик DrWeb (у него будет абсолютно идиотское имя, но это не страшно) и выбрать режим выборочного сканирования - Windows, Documents and Settings, Program Files; соглашайтесь на лечение чего ни попадя, но записывайте имена файлов;
- запустите после этого AVZ, если будут угрозы, запишите их в скрипт и потом выполните его;
- запустите regedit.exe и удалите упоминания о файлах, побитых DrWeb, из реестра (ВНИМАНИЕ! Если Вы не уверены в том, что можете определить корректность файла - этого лучше не делать!!!);
- перезагрузитесь в обычном режиме.

Если не поможет - я бы переставлял систему...

Aspirant_Cat 19.12.2011 16:07

Хорошо, сделаю.
PavelAR, kravets, спасибо.

Добавлено через 4 минуты
Цитата:

Сообщение от kravets (Сообщение 198718)
DrWeb-CureIt

Кстати, от запуска этой утилиты, скачанной месяц назад и уже использованной для лечения вирусов, у меня вчера и активизировался опять этот вирус. Буду качать свежую версию.
Цитата:

Сообщение от PavelAR (Сообщение 198715)
Оба антивируса имеют модули режима ядра, защищают свои компоненты, противодей-
ствуют попыткам других программ лезть к ним, перехватывают функции чтения и запи-
си файлов, ключей реестра, и, разумеется, пытаются блокировать и лечить друг друга.

Касперский был удалён перед установкой NOD32. Я надеялась, что НОД как второй по популярности среди посетителей этого портала антивирус сможет вылечить то, что Касперский видит, но не может ни удалить, ни вылечить.

kravets 19.12.2011 16:08

Цитата:

Сообщение от Aspirant_Cat (Сообщение 198719)
Кстати, от запуска этой утилиты, скачанной месяц назад и уже использованной для лечения вирусов, у меня вчера и активизировался опять этот вирус. Буду качать свежую версию.

Маловероятно. Скорее, зоопарк на Вашем компьютере за этот месяц заразил DrWeb и уже потом что-то происходило.


Текущее время: 15:10. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.8
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
© 2001—2025, «Аспирантура. Портал аспирантов»