Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 14.01.2012, 23:47   #76 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

medmanmailru,
может заглянешь в Личные сообщения?
Angel-iz-Ada вне форума  
Старый 15.01.2012, 00:06   #77 (ссылка)
Новичок
 
Регистрация: 11.01.2012
Сообщений: 42
Репутация: 0
По умолчанию

отправил ещё раз
medmanmailru вне форума  
Старый 15.01.2012, 01:50   #78 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Разобрались с проблемой при помощи Hitman Pro и Mbam. Теперь все нормально. Был тот самый Rootkit ZeroAccess.
DETECTION C:\WINDOWS\system32\symfw.dll Rootkit.0Access ALLOW
размер DLL всего 5 кб
Angel-iz-Ada вне форума  
Старый 15.01.2012, 01:58   #79 (ссылка)
Новичок
 
Регистрация: 11.01.2012
Сообщений: 42
Репутация: 0
По умолчанию

Да большое спасибо Angel-iz-Ada. Вопрос снялся.
medmanmailru вне форума  
Старый 15.01.2012, 02:00   #80 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Кстати, забыли скрипт в AVZ выполнить:
http://pchelpforum.ru/showpost.php?p=677095&postcount=6
И не забудь обновить систему
Angel-iz-Ada вне форума  
Ads
Старый 15.01.2012, 02:02   #81 (ссылка)
Новичок
 
Регистрация: 11.01.2012
Сообщений: 42
Репутация: 0
По умолчанию

единствееное страница и вчастности это в которой сейчас пишу перестали. Например нажиматьстя кнопочки выделить "жирным" и т.д. какбудто что-то отключено. сайт так к примеру abw.by раньше к новости подводил она разварачивалась сейчас нет. И многие страницы постоянно как-будто грузяться, как будто ещё что-то не получили , и внизу то counter.yadro.ru то другие всё пишет передача данных.
medmanmailru вне форума  
Старый 15.01.2012, 02:02   #82 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Angel-iz-Ada, у меня была мысль вслепую, по описанию этого вируса попробовать удалить эту DLL бутклином AVZ, но что-то отвлекло. Странно, что TDSSKiller её не видел.
Vvvyg вне форума  
Старый 15.01.2012, 02:03   #83 (ссылка)
Новичок
 
Регистрация: 11.01.2012
Сообщений: 42
Репутация: 0
По умолчанию

сижу в firefoxe
medmanmailru вне форума  
Старый 15.01.2012, 12:39   #84 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

Цитата:
Сообщение от Vvvyg Посмотреть сообщение
Angel-iz-Ada, у меня была мысль вслепую, по описанию этого вируса попробовать удалить эту DLL бутклином AVZ, но что-то отвлекло. Странно, что TDSSKiller её не видел.
в uVS (последний образ) эта dll видна в списке сервисные модули. Надо проверить, была ли видна до удаления руткитного драйвера по предыдущим логам uVS.
-------
Цитата:
Полное имя C:\WINDOWS\SYSTEM32\SYMFW.DLL
Имя файла SYMFW.DLL
Тек. статус АКТИВНЫЙ ВНЕДРЯЕМЫЙ сервисная_DLL в автозапуске [SVCHOST]

www.virustotal.com Хэш НЕ найден на сервере.

Сохраненная информация на момент создания образа
Статус АКТИВНЫЙ ВНЕДРЯЕМЫЙ сервисная_DLL в автозапуске [SVCHOST]
Размер 5120 байт
Создан 18.08.2004 в 14:00:00
Изменен 18.08.2004 в 14:00:00
Тип файла 32-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись Отсутствует либо ее не удалось проверить

Оригинальное имя adserxvice.exe
Версия файла 2, 1, 0, 0
Версия продукта 2, 1, 0, 0
Описание Iomega® Active Disk™
Продукт Disk Service
Copyright Copyright (C) 2009
Производитель Iomega

Доп. информация на момент обновления списка
SHA1 A4023B8E38F1E18D0DFFB43567C5E0AEF6C8086B
MD5 B89CFBE8CB247B57D8C10ADAA66B462B

Процессы на момент обновления списка
Процесс C:\WINDOWS\SYSTEM32\SVCHOST.EXE

Ссылки на объект
Ссылка HKLM\System\CurrentControlSet\Services\Fd16_700\Pa rameters\ServiceDLL
ServiceDLL %systemroot%\system32\symfw.dll


---------- Добавлено в 14:04 ---------- Предыдущее сообщение было написано в 13:52 ----------

а вот, в первом образе ее нет. скорее всего, была под прикрытием руткитного драйвера.

---------- Добавлено в 14:39 ---------- Предыдущее сообщение было написано в 14:04 ----------

и пока не детектится на VT
https://www.virustotal.com/file/458b...fbf4/analysis/
safety вне форума  
Старый 15.01.2012, 15:36   #85 (ссылка)
Новичок
 
Регистрация: 11.01.2012
Сообщений: 42
Репутация: 0
По умолчанию

так Firefox Разобрался.
Вот WinMTR категорически отказывается пинговать сервера. Пишет "Unable to get raw socket"... Никто не подскажет где причину искать?

---------- Добавлено в 14:03 ---------- Предыдущее сообщение было написано в 13:58 ----------

Так же , что примичательно, языки переключаются но в паенли нет иконки языка. В языкакх и региональных стандартах в настройки языковойц панели зайти не могу.

---------- Добавлено в 14:36 ---------- Предыдущее сообщение было написано в 14:03 ----------

странно закачал свежую версию WINMTR начал пинговать уже ни на что не жалуется..... может систему "засвеченным" до лечения программам какие-то запреты понаставляла, а как чуть свежее скачал так "пускает" без проблем...?
medmanmailru вне форума  
Старый 17.01.2012, 01:01   #86 (ссылка)
Новичок
 
Регистрация: 11.01.2012
Сообщений: 42
Репутация: 0
По умолчанию

Подскажите ставя обновления на Windows XP, всё где прописано (SP2) не устанавливать, если у меня SP3 ? Тоже и про офис если стоит 2003 естественно всё где прописано "2007" не трогаю.?
ПРосто не понятно что система не может сама распознать что в ней установлено?
medmanmailru вне форума  
Старый 17.01.2012, 01:40   #87 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

medmanmailru, это Вы обновления через Windows Update устанавливаете?
Vvvyg вне форума  
Старый 17.01.2012, 23:15   #88 (ссылка)
Новичок
 
Регистрация: 11.01.2012
Сообщений: 42
Репутация: 0
По умолчанию

именно...
medmanmailru вне форума  
Ads
Старый 17.01.2012, 23:27   #89 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Тогда позвольте системе разобраться самой, что ей нужно.
Vvvyg вне форума  
Старый 19.01.2012, 00:02   #90 (ссылка)
Новичок
 
Регистрация: 11.01.2012
Сообщений: 42
Репутация: 0
По умолчанию

так она на всё "птички" уже наставила и видимо качать будет, это ж сколько будет длиться то чтобы потом она сказала "это не нужно ставить не буду"...
medmanmailru вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вирус перенаправляет на Internet.com nicknames Безопасность 1 18.11.2011 01:57
Вирус перенаправляет на internet.com f-ildar Безопасность 4 25.10.2011 16:07
Вирус перенаправляет на internet.com silvertaff Безопасность 5 24.10.2011 19:21
ПЕренаправляет на сайт ростелекома Vladimir_1990 Безопасность 1 03.08.2011 12:22
браузер перенаправляет на ростелеком Alcap0n Безопасность 4 02.08.2011 02:26


Текущее время: 20:49. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.