Перейти к содержимому


Фото
- - - - -

Подозрение на вирус


  • Закрыто Тема закрыта
26 ответов в этой теме

#1 M i k e

M i k e

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 01 Ноябрь 2009 - 14:01

Помогите при временном отключении защиты Dr. Web возникает синий экран смерти далее перезагрузка ну и так каждый раз. Базы Dr. Web актуальны + стоят последние заплатки от Microsoft. Что это? Неужели вирус? :rolleyes:

Прикрепленные файлы:



#2 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 01 Ноябрь 2009 - 14:13

M i k e
давайте все логи по правилам + минидамп в архиве (из c:\WINDOWS\Minidump)

#3 M i k e

M i k e

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 01 Ноябрь 2009 - 15:53

Вот мини дамп логи сделаю чуть позже

Прикрепленные файлы:



#4 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 01 Ноябрь 2009 - 15:56

Вот мини дамп логи сделаю чуть позже


Падает  Anti-Keylogger ...фтопку его :rolleyes:
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#5 M i k e

M i k e

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 01 Ноябрь 2009 - 16:00

Он удален вроде как?

#6 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 01 Ноябрь 2009 - 16:05

Он удален вроде как?

Драйвер krnl_akl.sys вполне себе живой. И даже бсодит...

#7 M i k e

M i k e

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 01 Ноябрь 2009 - 16:07

Вот лог с полной проверкой компа Dr. Web

Прикрепленные файлы:



#8 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 01 Ноябрь 2009 - 16:16

Вот лог с полной проверкой компа Dr. Web

А смысл лога? Хотя..пусть будет....Удаляйте стороннее АВ ПО,т.к. оно валит систему в бсод. :rolleyes:

Дрвеб вполне нормально детектит и кейлогеры
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#9 M i k e

M i k e

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 01 Ноябрь 2009 - 16:20

А можете дать ссылку на спец. утилиту для удаления Antikeylogger удалился не весь :rolleyes:

#10 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 01 Ноябрь 2009 - 16:26

А можете дать ссылку на спец. утилиту для удаления Antikeylogger удалился не весь :)

Счас погуглю,но сомневаюсь что у них есть свой ремувер(компашка вроде не большая)....ИМХО надо бы отложенным удалением вынести его драйвер. :rolleyes:
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#11 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 01 Ноябрь 2009 - 16:34

А где брали? Какая версия?

(нужно чтобы вручную произвести удаление на своей виртуальной машине)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#12 M i k e

M i k e

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 01 Ноябрь 2009 - 16:36

Версия 9.21 скачал с mail

#13 M i k e

M i k e

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 01 Ноябрь 2009 - 16:37

А как произвести удаление на виртуальной машине? Если она у меня не установлена.

#14 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 01 Ноябрь 2009 - 17:13

А как произвести удаление на виртуальной машине? Если она у меня не установлена.

Установленной Висты у меня сейчас нет (лень ставить..хотя на дисках есть все ос винды)...

Для Win XP я делал так


1)Скачал RKU

2)Запустил RKU, перешел на вкладку Drivers и выбрал пункт меню Wipe File ( krnl_akl.sys)

Отправленное изображение


3)Проверил в автозагрузке нет ли модулей антикейлогера.

3)Перезагрузился

На свой страх и риск :rolleyes:
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#15 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 01 Ноябрь 2009 - 17:16

На свой страх и риск

А можно просто Start=4 в [HKLM\SYSTEM\CurrentControlSet\Services\krnl_akl]...
Или удалить ветку [HKLM\SYSTEM\CurrentControlSet\Services\krnl_akl]...

#16 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 01 Ноябрь 2009 - 17:18

На свой страх и риск

А можно просто Start=4 в [HKLM\SYSTEM\CurrentControlSet\Services\krnl_akl]...


Дык это ж просто остановка..ее можно и через Службы сделать....Надо бы и файл вынести.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#17 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 01 Ноябрь 2009 - 17:21

Дык это ж просто остановка..ее можно и через Службы сделать

Если не ошибаюсь, драйвер из оснастки Службы нельзя остановить.

Надо бы и файл вынести.

А после этого ребут и удаляем (при желании) мертвую тушку :rolleyes:

#18 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 01 Ноябрь 2009 - 17:32

Дык это ж просто остановка..ее можно и через Службы сделать

Если не ошибаюсь, драйвер из оснастки Службы нельзя остановить.

Надо бы и файл вынести.

А после этого ребут и удаляем мертвую тушку :rolleyes:

Только что повторил http://forum.drweb.com/index.php?s=&sh...st&p=344797 и нет ни дров ни анти-кейлогера.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#19 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 01 Ноябрь 2009 - 17:34

Только что повторил http://forum.drweb.com/index.php?s=&sh...st&p=344797 и нет ни дров ни анти-кейлогера.

Я не говорил, что это не поможет :rolleyes:
Но, IMHO это из пушки по воробьям.

#20 M i k e

M i k e

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 01 Ноябрь 2009 - 17:52

Так что мне делать у меня через 3 дня ключ истекает! У меня компьютер с ума сойдет.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых