Перейти к содержанию

Подозрение на заражение. Прошу посмотреть логи.


Рекомендуемые сообщения

У нас два компа в сети.

Комп 1 (Win7 64 SP1 Ultimate):
AutoLogger.exe[/b]
RootkitBuster[/b]


Комп 2:

Win7 64 SP1 Ultimate:
логи AutoLogger.exe
логи GMER и RootkitBuster

WinXP 64 SP2 Pro
AutoLogger.exe[/b]
RootkitBuster[/b] при запуске GMER'а система перезагружалась через синий экран.


первый пост не задался...

У нас два компа в сети.

Комп 1 (Win7 64 SP1 Ultimate):
логи AutoLogger.exe
логи GMER и RootkitBuster


Комп 2:

Win7 64 SP1 Ultimate:
логи AutoLogger.exe
логи GMER и RootkitBuster

WinXP 64 SP2 Pro
логи AutoLogger.exe
логи RootkitBuster при запуске GMER'а система перезагружалась через синий экран.

1w7_CollectionLog-2015.02.12-22.27.zip

1w7_GMER-RB.rar

2w7_CollectionLog-2015.02.12-22.27.zip

2w7_Gmer-RB.rar

2xp_CollectionLog-2015.02.12-22.45.zip

2xp_1423851863.rar

Ссылка на сообщение
Поделиться на другие сайты

Что за каша из логов? Для каждого компьютера здесь принято создавать отдельную тему! У компьютеров с Win7 логи в порядке. Кто просил запускать GMER и Rootkit Buster? Антивирус пиратский используете?

Ссылка на сообщение
Поделиться на другие сайты

Roman_Five
А что хоть беспокоит?
 
На первом (Win7 64 SP1 Ultimate) при подключенном Интернете периодически что-то читает (или
пишет?) на винт, KIS2011 при этом свою активность не индицирует как если бы файлы проверял
например. Ещё два месяца назад такого не наблюдалось. Он находится в одной сети со вторым и мог заразиться.

На втором (Win7 64 SP1 Ultimate и WinXP 64 SP2 Pro) в WinXP много чего, например:
1) Пропало Подключение по локальной сети (которое на сетевой карте) в свойствах Cетевого
окружения
, а новое создать нельзя - мастер настройки не запускается. Сетевая карта в
менеджере устройств присутствует и работает. Ещё полторы недели назад под этой системой всё
работало, я лично видел.
2) Также не запускаются некоторые игры которые ещё недавно работали.
3) На днях при открытии раздела Службы в Управлении компьютером не отображались значения столбцов Описание и Тип запуска.
4) Тот же GMER не запускается, что странно.
На счёт Win7 не знаю, друг говорил что ничего такого не замечал, а наблюдать самолично у меня нет возможности. Но раз она установлена на том же компе то лучше проверить и её.

Так как мы объединены в сеть, играем по сети и используем совместно Интернет, то есть вероятность что и первый комп мог заразиться.


 

mike 1
Что за каша из логов?

Это потому что на форуме нет возможности отредактировать своё сообщение.


Кто просил запускать GMER и Rootkit Buster?

Пару лет назад был случай когда при явном заражении в том же Win7 антивирусы не могли найти вирус. Нашли только толи GMER, толи RootkitRevealer, комп вылечили.


Антивирус пиратский используете?

У меня лицензионный. На втором компе не знаю, не интересовался.

Ссылка на сообщение
Поделиться на другие сайты

зловреды здесь не при чём.
обращайтесь в раздел "Компьютерная помочь", но


Для каждого компьютера здесь принято создавать отдельную тему!

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Smolwar
      От Smolwar
      Господа! Прошу вашей помощи, и более компетентного опыта по проблеме, нежели имею я. А именно, несмотря на то, что стандартные антивирусники у меня ничего не ловят, а анти-малвары лишь периодически чекают, что умудрился цепануть, AVZ уже как год, стабильно каждый скан выдает список из перехватчиков API, работающих в UserMode: kernel32.dll user32.dll advapi32.dll ntdll.dll и т.д. и т.п., которые якобы нейтрализуются, но по факту походу...противодействуют. И вновь после резета там где были. И да, я знаю что на x64 avz не запускает свои 2-а основных сервиса "guard и pm"....Хоть, на производительность, вроде, как бы не влияет особо, но утечки своих данных, даже  пусть и "цифрового мусора" не хочется, однако. И даже своей делитантской интуицией, я чую что моя система дырая насквозь...(овер 30 sv-хостов в процессах явно не норма?!) А сегодня при попытке ручками вычистить 1-у из функций внедрившихся (новую!), словил shutdown в первые в жизни. Обделался легким испугом) Все файлы логов 4-мя разными сканерами прилагаю в ссылке. И прошу, или скрипт чтоб побороть это, или указать путь по которому рыть дальше, или помощь "пояснительной бригады" если я возможно (очень может быть) недопонимаю тонкостей, да и самой структуры методов в этих нюансах.              Логи <-тут! Или же сами txt здесь:                Буду крайне признателен за любую, даже теоретическую помощь! 
      Addition.txt avz_log.txt FRST.txt SecurityCheck.txt
    • Iam
      От Iam
      Привет ребят, не гоните сочными тряпками. По общему описанию. Китайский зашитый бекдор, руткит в ssd goldenfir. Думаю встречались некоторые. Встраивается в ядро и железо походу. Полное зануление не помогает. Хвост - фиксит бсод. Tdss находит неподпис btha2dp.sys bthhfenum.sys Это сборка или есть название этому чуду(дальше пойду гуглить). Выкинуть в принципе не жалко. Мать прошивал по правилам. Сейчас роутер не пингуется. Так что накидывают мне по ситуации, но интересно
    • puki
      От puki
      Здравствуйте, мой компьютер заражен rat(remote access trojan).
      Который выживает после переустановки операционной системы.
      Я думаю, что вирус активен перед загрузкой Windows.
       
      Симптомы:
      -закрытие процессов
      - скрыть иконки в трее
      - смена паролей
      -установка программ, даже не заметив -медленный интернет
       
      Какая информация была бы вам полезна?
       
      Извините, если есть ошибки. Но русский не мой родной язык.
      Спасибо.
    • makes
      От makes
      Собственно сабж.
      Пишет нейтрализован, но при следующем сканировании та же картина. Прилагаю лог: 
      avz_log.txt
    • raff77
      От raff77
      не удается установить обновления, в событиях windows много ошибок.
      меню пуск не открывается .
      не удается установить компонент internet explorer 11 
      не удается установить надстройку с доверенного сайта.
      в avz подозрения на rootkit'ы, которые не устраняются.
      guard32.dll возможно это comodo antivirus.
      по возможности прошу оказать содействие.
      если повреждено много системных файлов, попробую восстанавливать вручную сам.
      CollectionLog-2022.05.28-19.52.zip
×
×
  • Создать...