Перейти к содержанию

Подозрение на вирусную активность [OK]


Рекомендуемые сообщения

DaTa, какие антивирусные продукты установленны на данном компьтере и какие были раньше?

 

Kaspersky Antivirus 2009 (8.0.0.506). Раньше был НОД - но это было чуть давнее, проблема возникла вчера, после посещения какого то сомнительного сайта моим знакомым.

Ссылка на комментарий
Поделиться на другие сайты

Запускать так game.pif AM=Y

В защищенном режиме или в нормале?

 

В защищенном режиме или в нормале?

 

Ничего не помогло. Полиморфный Авз выдает все ту же ошибку С00000D1 на шаге сканирования Keyloger'ов и Trojan Dlls, а в нормальном режиме все та же BSOD в начале проверки АВЗ.

 

Да вот еще архивчик с частью Adloader'а. Пароль к архиву: infected.

AdLoad.zip

Ссылка на комментарий
Поделиться на другие сайты

Не знаю, поможет ли

 

Очистите временные файлы через Пуск – Программы – Стандартные – Служебные – Очистка диска или с помощью ATF Cleaner

– скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected

– если вы используете Firefox, нажмите Firefox – Select All – Empty Selected

– нажмите No, если вы хотите оставить ваши сохраненные пароли

– если вы используете Opera, нажмите Opera – Select All – Empty Selected

– нажмите No, если вы хотите оставить ваши сохраненные пароли

Ссылка на комментарий
Поделиться на другие сайты

Не знаю, поможет ли

 

Очистите временные файлы через Пуск – Программы – Стандартные – Служебные – Очистка диска или с помощью ATF Cleaner

– скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected

– если вы используете Firefox, нажмите Firefox – Select All – Empty Selected

– нажмите No, если вы хотите оставить ваши сохраненные пароли

– если вы используете Opera, нажмите Opera – Select All – Empty Selected

– нажмите No, если вы хотите оставить ваши сохраненные пароли

 

Скачал и почистил, что дальше?

Ссылка на комментарий
Поделиться на другие сайты

Не помогло?

 

Придется пробовать лечиться с LiveCD. У меня других мыслей пока нет.

 

У меня есть болванка зделаная при помощи касперского. Как думаете поможет? Хотя, если касперский не видит дллки трояна как зараженый файл, то врятли он чето найдет. Кстати на всех дисках так должно быть: После загрузки Касперского Malware............................Unknown? В списке баз, на странице обновления?

 

Да есть одно предположение. BSOD мог быть вызван недавними апдейтами Windows 7 Ultimate RC. Пожалуйста, кому не лень, проверте как работает AVZ c последней версией 7-ки. Буду очень благодарен!

Ссылка на комментарий
Поделиться на другие сайты

Log Name: System

Source: Microsoft-Windows-WER-SystemErrorReporting

Date: 6/15/2009 11:31:07 AM

Event ID: 1001

Task Category: None

Level: Error

Keywords: Classic

User: N/A

Computer: cs-602-03

Description:

The computer has rebooted from a bugcheck. The bugcheck was: 0x0000008e (0xc0000005, 0x8286bfae, 0x9650c9d4, 0x00000000). A dump was saved in: C:\Windows\MEMORY.DMP. Report Id: 061509-24578-01.

Event Xml:

<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">

<System>

<Provider Name="Microsoft-Windows-WER-SystemErrorReporting" Guid="{ABCE23E7-DE45-4366-8631-84FA6C525952}" EventSourceName="BugCheck" />

<EventID Qualifiers="16384">1001</EventID>

<Version>0</Version>

<Level>2</Level>

<Task>0</Task>

<Opcode>0</Opcode>

<Keywords>0x80000000000000</Keywords>

<TimeCreated SystemTime="2009-06-15T08:31:07.000000000Z" />

<EventRecordID>1769</EventRecordID>

<Correlation />

<Execution ProcessID="0" ThreadID="0" />

<Channel>System</Channel>

<Computer>cs-602-03</Computer>

<Security />

</System>

<EventData>

<Data Name="param1">0x0000008e (0xc0000005, 0x8286bfae, 0x9650c9d4, 0x00000000)</Data>

<Data Name="param2">C:\Windows\MEMORY.DMP</Data>

<Data Name="param3">061509-24578-01</Data>

</EventData>

</Event>

Ссылка на комментарий
Поделиться на другие сайты

у меня есть подозрение по поводу несовместимости последней версии AVZ и Windows 7 RC. Такие предположения у меня возники после тестов RAM( ошибка 0х0000008Е указивает на неисправности именно памьяти). Прогнав несколько тестов, которые завершились с 0 ошибок, я начинаю думать что проблема не в самой памьяти а в возможно в неправильной адресации самой программы. Хотя конечно проблемы могут быть разными.

Ссылка на комментарий
Поделиться на другие сайты

Ну так правильные подозрения. При выпуске АВЗ Windows 7 RC ещё и не пахло. Она с Вистой то проблематично работает, а уж с 7 точно не дружит.

Ссылка на комментарий
Поделиться на другие сайты

Ну так правильные подозрения. При выпуске АВЗ Windows 7 RC ещё и не пахло. Она с Вистой то проблематично работает, а уж с 7 точно не дружит.

жаль, наверное зря я Винду грохнул через подозрения на вирусы. Всем спасибо, а особенно тем кто брал непосредственное участие в устранении угрозы. Будем ждать апдейта софта.

Изменено пользователем DaTa
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Snak3EyeS92
      Автор Snak3EyeS92
      Некоторое время назад стал наблюдать исходящее сетевое соединение от проводника на мониторе сетевой активности Kaspersky Internet Security. Раньше подобного не замечал. Появляется оно после перезагрузки системы. Проверял внешние IP, на которые идет соединение в Virus Total. Выдавалось вот такое: AS 8075 MICROSOFT-CORP-MSN-AS-BLOCK. К одному из этих IP были комментарии "Malware" и "Bot". Естественно возникли подозрения на вирус или взлом. Проверял компьютер как KIS, так и другими антивирусами, отправлял логи в поддержку Касперского и в соседний форум по помощи с удалением вирусов. В итоге почистил систему от мусора, а подозрений на заражение не было обнаружено. Но проблема остается. Посоветовали обратиться сюда. Остались опасения, что это может быть или глубоко спрятавшийся вирус/шпион/малварь/бот, или следы взлома. Хочу обновиться до Windows 10 с полным удалением данных старой системы, но сперва хочется понять что это вообще за соединение, и чем вызвано такое поведение проводника, если это не вирус. Ну и убедиться, что могу безопасно сохранить некоторые нужные данные на внешние носители или хотя бы в облако перед обновлением системы.
      Ссылка на предыдущую тему:
       
    • Nesquik
      Автор Nesquik
      Заметил что появились частые зависания, когда несколько дней назад все было идеально При перезагрузке компьютера появляются командные строки на 1 секунду Антивирус kaspersky ничего не нашел
    • SuPeR_1
      Автор SuPeR_1
      Когда играл заметил что ФПС низкий почему то, решил быстро клавишами Ctrl+Shift+Esc диспетчер задач и ЦП со 100% резко падал до дна, и не надо как в прошлый раз писать что диспетчер задач не означает что есть вирус-майнер-троян, у меня ведь и ФПС низкий, раньше в Minecraft были 100-200 ФПС, сейчас 60 и даже меньше. Провёл сканером Dr web и логи собрал. Пол года назад тоже тут обращался, помогли, надеюсь и в этот раз помогут и буду теперь все файлы проверять онлайн-сканером
      CollectionLog-2025.02.23-15.08.zip
    • Snak3EyeS92
      Автор Snak3EyeS92
      Некоторое время назад заметил в мониторе сетевой активности Kaspersky Internet Security исходящее сетевое соединение (иногда несколько) от Windows Explorer. Раньше подобного не было. В интернете мало информации, но все сходится к тому, что это ненормальное поведение Проводника. При попытке задать через Касперский правило на запрет любых исходящих соединений от проводника, начисто отваливается интернет. Проводил проверку Касперским, KVRT, Malwarebytes, Dr. Web CureIt. Последние два что-то нашли, но это были в основном файлы и библиотеки от давно удаленных программ. Удалил найденное, но проблема осталась. Проверял внешние IP, на которые идет соединение. Virus Total выдавал что-то такое: AS 8075 MICROSOFT-CORP-MSN-AS-BLOCK. В комментариях к одному из этих IP были комментарии "Malware" и "Bot". Отсюда и возникли опасения, что мне подсадили малварь, бот или что-то еще. Нет никаких видимых признаков заражения или взлома. Ноутбук не тормозит и не греется, никаких рекламных баннеров, браузер не открывается сам собой, объем трафика через это соединение мизерный, в основном ноль. Из странного подметил, что если я не пользуюсь ноутбуком несколько дней, то при включении это соединение не появляется, но появляется после перезагрузки. Незнакомые ссылки я проверяю через Virus Total, скачанные файлы - Касперским. Подозреваю, что что-то могло произойти из-за пользования торрент-клиентом, но Касперский при это всегда включен.
      Общался с поддержкой Касперского, отсылал им логи. Ничего не нашли.
      Если это все же какой-то вирус, можно ли его как-то вычислить и удалить? Нужно ли звонить провайдеру с просьбой о смене моего IP? Если все же придется сбрасывать ноутбук до заводских с последующим рекавери чистой системы, то безопасно ли будет перед этим сбросить данные на внешние носители или хотя бы облако без опасности повторения заражения?


      CollectionLog-2025.03.15-19.18.zip
    • EpaX
      Автор EpaX
      Пару дней назад, при открытии диспетчера задач, обратила внимание, что загруженность процессора с 99% резко падает на стандартные 3-4%. Плюс замечено откровенное торможение в ресурсоемких процессах. Так же в процессах висит три dwm.exe.
      Утилиты cureIt и касперский не помогли.
      Логи прилагаю. Очень надеюсь на помощь.

      CollectionLog-2025.03.26-21.31.zip
×
×
  • Создать...