Перейти к содержимому


Фото
- - - - -

Очень интересная ситуация


  • Закрыто Тема закрыта
28 ответов в этой теме

#1 Санчело

Санчело

    Member

  • Posters
  • 104 Сообщений:

Отправлено 21 Ноябрь 2009 - 12:50

Сегодня проверял антишпионом комп через outpost нашел фаил который был обозначен как угроза!

Доктор веб его не определил! Я отправил его в лабораторию к вам! Пришел ответ что вирус есть в базах и должен лечится! Но он его как не видел так и не видет! базы обновленны тикет  [drweb.com #1071111].




Посмотрите пожалуйста!

#2 MakRos-78

MakRos-78

    Advanced Member

  • Posters
  • 512 Сообщений:

Отправлено 21 Ноябрь 2009 - 13:22

Прочитать и выполнить Правила раздела "Помощь по лечению"
Какое название угрозы было в тикете?

#3 Санчело

Санчело

    Member

  • Posters
  • 104 Сообщений:

Отправлено 21 Ноябрь 2009 - 13:26

Угроза: Tool.HideWindows

#4 MakRos-78

MakRos-78

    Advanced Member

  • Posters
  • 512 Сообщений:

Отправлено 21 Ноябрь 2009 - 13:35

"Tool" не вирус, а потенциально опасное ПО. По умолчанию определение такого рода угрозы игнорируется.
Прикрепите drweb32.ini находящийся в каталоге с установленным Dr.Web.

#5 Санчело

Санчело

    Member

  • Posters
  • 104 Сообщений:

Отправлено 21 Ноябрь 2009 - 13:40

Он его сканером не находит даже! Вот ини логи делаю

Прикрепленные файлы:

  • Прикрепленный файл  drweb32.rar   1,69К   23 Скачано раз


#6 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 21 Ноябрь 2009 - 13:44

Он его сканером не находит даже!

Ну так в настройках сканера (и спайдера) указано "игнорировать"
ActionHacktools = Ignore

#7 Санчело

Санчело

    Member

  • Posters
  • 104 Сообщений:

Отправлено 21 Ноябрь 2009 - 13:44

Может руткит какой??:lol:

#8 Санчело

Санчело

    Member

  • Posters
  • 104 Сообщений:

Отправлено 21 Ноябрь 2009 - 13:46

Ну значит Можно логи не делать! А где в настройках поставить что бы обо всем сообщал???

#9 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 21 Ноябрь 2009 - 13:46

Может руткит какой

Tool.HideWindows - это точно не руткит

#10 Санчело

Санчело

    Member

  • Posters
  • 104 Сообщений:

Отправлено 21 Ноябрь 2009 - 13:47

Да не я не про то что это руткит! Я думал руткит какой то скрывает вирусы!

#11 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 21 Ноябрь 2009 - 13:48

Ну значит Можно логи не делать!

Хозяин - барин. Без логов тема будет закрыта :lol:

А где в настройках поставить что бы обо всем сообщал?

Для сканера: "Настройки" -> "Действия"

#12 Санчело

Санчело

    Member

  • Posters
  • 104 Сообщений:

Отправлено 21 Ноябрь 2009 - 13:51

Вот один лог

Прикрепленные файлы:



#13 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 21 Ноябрь 2009 - 13:59

Отправьте в вирлаб и покажите результат проверки на VirusTotal
C:\WINDOWS\system32\ntfs_ext7.exe

Пофиксите в хайджеке
F2 - REG:system.ini: Shell=explorer.exe rundll32.exe
O4 - HKLM\..\Run: [NTFS_ext_drv] \\?\globalroot\systemroot\system32\ntfs_ext7.exe

#14 Санчело

Санчело

    Member

  • Posters
  • 104 Сообщений:

Отправлено 21 Ноябрь 2009 - 14:11

http://www.virustotal.com/ru/analisis/eb95...199e-1258605598

Я же говорю что то не ладное Не видет сканер даже если не игнорить!

#15 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 21 Ноябрь 2009 - 14:13

Файл отправьте в вирлаб и приведите номер тикета.

И давайте остальные логи

#16 Санчело

Санчело

    Member

  • Posters
  • 104 Сообщений:

Отправлено 21 Ноябрь 2009 - 14:25

Щас с улицы приду все сделаю тему не закрывайте пока! Фаил отправил что то ответ не приходит

#17 Санчело

Санчело

    Member

  • Posters
  • 104 Сообщений:

Отправлено 21 Ноябрь 2009 - 16:51

Вот еще один лог кстати тикет не приходит что делать??

Прикрепленные файлы:

  • Прикрепленный файл  Report.txt   57,09К   30 Скачано раз


#18 Санчело

Санчело

    Member

  • Posters
  • 104 Сообщений:

Отправлено 21 Ноябрь 2009 - 17:19

[drweb.com #1071298] вот тикет щас лог веба доделаю

#19 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 21 Ноябрь 2009 - 17:22

Санчело
Сделайте еще лог GMER

#20 Санчело

Санчело

    Member

  • Posters
  • 104 Сообщений:

Отправлено 21 Ноябрь 2009 - 18:12

Вот еще один лог GMER Делается че то долго!

Прикрепленные файлы:




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых