Jump to content

Recommended Posts

Прошу помощи.

При помощи касперского онлайн сканнера обнаружил трояна. Удалил вручную. Скачал CureIT, он больше ничего не находит вроде бы (сканировал в безопасном режиме). Сделал лог хайджеком, была пара подозрительных записей, поэтому попытался сделать полные логи AVZ и RSIT. Третий стандартный скрипт AVZ подвешивает комьютер и выдает подозрение на руткит, логов не выдает. Второй стандартный скрипт выполняется нормально. Прошу посмотреть, что с системой.

Прочитал правила, все файлы прикрепил.

virusinfo_cure.zip

virusinfo_syscheck.zip

info.txt

log.txt

virusinfo_cure.zip

virusinfo_syscheck.zip

info.txt

log.txt

Link to comment
Share on other sites

Попробуйте сделать логи полиморфным AVZ (ссылки в моей подписи)

Скачал полиморфный АВЗ, работает примерно также. Второй скрипт без проблем, а третий пишет "Access violation, ошибка в работе антируткита".

Новые логи АВЗ прикладываю.

virusinfo_cure.zip

virusinfo_syscheck.zip

virusinfo_cure.zip

virusinfo_syscheck.zip

Link to comment
Share on other sites

E:\windows\system32\drivers\sbfw.sys

E:\windows\system32\drivers\sbhips.sys

Проверил оба файла на вирустотал и касперски онлайн сканнер. Ничего. Вирсов не обнаружено.

Link to comment
Share on other sites

Запустил переименованный AVZ из переименованной папки с ключом ag=y. Третий стандартный скрипт нормально выполнился и создал нормальные логи.

virusinfo_syscheck.zip

virusinfo_syscure.zip

virusinfo_syscheck.zip

virusinfo_syscure.zip

Link to comment
Share on other sites

thyrex, спасибо за оперативную помощь.

Можно вопрос? Что такое E:\Program Files\Search Settings\SearchSettings.exe в логах?

И еще вопрос: Касперски онлайн сканнер не хочет обновлять базы , мотивируя это "Error: Срок действия лицензии истек." Какой такой срок лицензии? Он же бесплатный. Может ключ какой убить в реестре?

i

Уведомление:

Artur88: Советую вам на всякий случай перечитать правила CофтФорума чтоб в дальнейшем не было проблем

Link to comment
Share on other sites

Что такое E:\Program Files\Search Settings\SearchSettings.exe в логах?

Возможно, установилось с какой-то из программ

Как зловред не позиционируется http://www.virustotal.com/analisis/4359c11...8c7b-1249341174

По поводу Касперски онлайн сканнер ничего сказать не могу

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
 Share

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...