Перейти к содержанию

Обнаружено: потенциально опасное ПО Invader [LOG+]


Скриманыч

Рекомендуемые сообщения

Здравствуйте, помогите справиться с проблемой.. Каспер выдаёт вот такое "обнаружено: потенциально опасное ПО Invader Процесс: D:\WINDOWS\system32\svchost.exe" "17.07.2009 14:37:53 Процесс D:\WINDOWS\system32\svchost.exe (PID: 2380): попытка внедрения в другой процесс заблокирована."

 

post-10842-1247833345_thumb.png

 

PID почти постоянно разный

 

После зависает интернет, хоть блокируй, хоть разрешай.. помогает только перезагрузка.

 

вот файлы, которые вы просите..

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

 

п.с. при сканирование второго пункта в AVZ, произошла эта атака или что, каспер был отключен, не оповестил, интерент всё равно повис. если это конечно нужно)

временной промежуток обычно разный.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Пофиксите в HJT:

R3 - URLSearchHook: (no name) -  - (no file)

- Скачайте GMER по одной из указанных ссылок:

Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)

- Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).

Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.

После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:

  • Sections
  • IAT/EAT
  • Show all

Из всех дисков оставьте отмеченным только системный диск (обычно C:\)

- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.

После окончания проверки сохраните его лог (нажмите на кнопку Save) и приложите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Скриманыч, а дополнение к рекомендации Falcon Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

Во время скачивания антивирус может сработать на утилиту, но разрешите её скачивание.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится лог сохраниться в файл C:\ComboFix.txt

 

Прикрепите лог к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

123.log

1234.log

 

вот 2 лога, что смог сделать.. после полного сканирования не было кнопки сейв.. только ОК и консел.. но вроде там ни чего не прибавилось, как в логе "1234"

 

hjt пофиксил.

 

 

2. wise-wistful

 

вот ComboFix.txt

Изменено пользователем Скриманыч
Ссылка на комментарий
Поделиться на другие сайты

Господа, ну что, ни чего не подскажите?

 

тут у меня ещё кое чё каспер начал находить.

не найдено: вирус Heur.Invader (модификация) Файл: d:\documents and settings\admin\рабочий стол\combofix.exe//PE_Patch.UPX/32788R22FWJFW\catchme.cfexe//PE_Patch.UPX

1й паз увидел просто в отчётах, не обратил внимания.

вчера, после обновления баз, поставил проверку моего компьютера и он нашёл его вирусом, а после он тоже стал не найденным.

не найдено: вирус Heur.Invader (модификация) Файл: D:\Documents and Settings\Admin\Local Settings\Application Data\Mozilla\Firefox\Profiles\brzp5acd.default\Cache\C2152591d01//PE_Patch.UPX/32788R22FWJFW\catchme.cfexe

и так же нашёл вот что "удалено: троянская программа Trojan-Downloader.Win32.Agent.bghe Файл: C:\........\ZumaSetup.exe//data0000//file004", не знаю имеет это отношение к моей проблеме или нет, но думаю врядли, так как эта програмка у меня уже давно стояла.

Ссылка на комментарий
Поделиться на другие сайты

Господа, ну что, ни чего не подскажите?

 

тут у меня ещё кое чё каспер начал находить.

не найдено: вирус Heur.Invader (модификация) Файл: d:\documents and settings\admin\рабочий стол\combofix.exe//PE_Patch.UPX/32788R22FWJFW\catchme.cfexe//PE_Patch.UPX

1й паз увидел просто в отчётах, не обратил внимания.

вчера, после обновления баз, поставил проверку моего компьютера и он нашёл его вирусом, а после он тоже стал не найденным.

не найдено: вирус Heur.Invader (модификация) Файл: D:\Documents and Settings\Admin\Local Settings\Application Data\Mozilla\Firefox\Profiles\brzp5acd.default\Cache\C2152591d01//PE_Patch.UPX/32788R22FWJFW\catchme.cfexe

и так же нашёл вот что "удалено: троянская программа Trojan-Downloader.Win32.Agent.bghe Файл: C:\........\ZumaSetup.exe//data0000//file004", не знаю имеет это отношение к моей проблеме или нет, но думаю врядли, так как эта програмка у меня уже давно стояла.

На файл combofix.exe//PE_Patch.UPX/32788R22FWJFW\catchme.cfexe врятли стоит жаловатся потому что это часть ComboFix при помощи которой он сканирует пространство ядра на руткиты и скрытые сервисы.(GMER). А вот то что в игре Zumma был обнаружен троян - ничего удивительного, так как много мелких игр условно бесплатных или нет все равно с очень большой вероятностю могут содержать такого рода ПО.

Изменено пользователем DaTa
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Peter15
      От Peter15
      Евгений Валентинович! Неужели ваши антивирусные решения и программы других производителей не детектят указанные в статье https://dzen.ru/a/Y_Wf0lsr6iK3hHnh стиллеры? Или это они просто-напросто нагоняют страху? Пишут, что можно даже попасть в тюрьму, если украдут нужные сессии и напишут что-либо от чужого имени...
      Да, и с наступающим!
    • Fara
      От Fara
      Стал постоянно перезагружаться компьютер, последние два дня. При самостоятельном разборе причины, обнаружен пользователь john. Изначально думал что дело в маломощном блоке питания, потом то что драйвер видеокарта  не корректно обновился. Если на компьютере захожу на сайт Касперского или этот форум, сразу перегрузка. Удалял драйвер видеокарты компьютер перезагрузился и восстановил все назад.
    • ARKHIPOV
      От ARKHIPOV
      Добрый день! Пару дней назад компьютер после стандартного запуска вывел синий экран (BSOD). При отключении интернет соединения данная проблема исчезла. Это побудило меня приобрести ключ к Касперскому (до этого пользовался Malware, пробником, который истек и защиту в реальном времени уже не оказывал). Проверив ПК на вирусы, обнаружились Трояны (к сожалению логов и скринов не сохранил, причина дальше). Вирус сидел в exeшнике GoogleUpdate. Отключил службы, связанные с апдейтом гугла, удалил файлы связанные с ним, после полной проверки перезагрузил ПК и обнаружил надпись в Касперском: "Некоторые компоненты защиты повреждены", переустановил К (сообщение пропало и логи про удаленный вирус тоже), снова проверил на вирусы, снова перезагрузил, получил тот же результат. У меня подозрение на наличие майнера, который не удаляется стандартным путем и сидит где-то в системных файлах и службах. Прошу помочь восстановить работу служб и системы. Без интернет соединения ПК летает хорошо, при подключении работает медленней.
      CollectionLog-2025.02.18-11.00.zip
    • ise29
      От ise29
      Дней 7 назад обнаружил, что во первых запуск пк сильно замедлился, очень долго в биосе грузится, потом экран "добро пожаловать" тоже около 30 сек (раньше запускался в сумме за секунд 10). Во вторых после прогрузки все висит достаточно долгое время. Открыв диспетчер я обнаружил, что мой локальный диск в сотне перманентно. Если открываю диспетчер - нагрузка на диск падает до нуля и остается такой, все работает нормально дальше, проблем не замечал в работе пк. Так же заметил в диспетчере кучу svchost.exe, штук 30 запущенных. Запущены в том числе и от самого пользователя, не только от системы нетворка и локал сервиса.
      При сканировании пк DR WEB'ом локального диска С он обнаружил Trojan.MulDrop22.16822 в файле svchost.exe. Насколько я понимаю это просто вспомогательный файл для других вирусов, очень хотелось бы от них избавиться, если они есть. Днем ранее была попытка взлома стим-аккаунта. Есть подозрения на клиппер или еще что. 
      Защитник видоус ничего не находит. 
      CollectionLog-2024.11.21-15.24.zip
    • KL FC Bot
      От KL FC Bot
      Кажется, уже не осталось геймеров, которые не знают, что скачивать игры с торрент-трекеров небезопасно. Да, они там бесплатные, взломанные, иногда собраны в виде удобных репаков, но могут быть с вирусами, поэтому практически всегда защитные решения ругаются на них — самовольно отправляют торрент-файлы в карантин, не позволяют установить таблетку, кряк и… Спасибо им за это!
      То ли дело официальные магазины приложений вроде Steam — ну уж там-то точно все в порядке, правда? Как бы не так. В феврале в магазине обнаружили игру в комплекте с вредоносным ПО. Не переживайте: ее уже удалили, а игрокам рекомендовали проверить свои системы антивирусом.
      Симулятор выживания, в котором должен выжить ваш компьютер
      В центре внимания оказалась игра PirateFi — пользователям предлагалось как в одиночном режиме, так и в мультиплеере примерить на себя роль пирата-выживальщика. Кажется, выживать должны были не только игроки, но и их компьютеры.
      PirateFi позиционировала себя как бюджетная версия Sea of Thieves
      Бесплатная игра вышла 6 февраля, однако всего через четыре дня была удалена из магазина приложений из-за наличия в ней вредоносного ПО. Особой популярности не сыскала: около пяти игроков в пике и 165 подписчиков. Точное количество жертв неизвестно — по данным VG Insights, их около 1500, а по версии Gamalytic, у игры 859 загрузок.
       
      View the full article
×
×
  • Создать...