Перейти к содержимому


Фото
- - - - -

вирусы


  • Please log in to reply
9 ответов в этой теме

#1 C10ghost

C10ghost

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 24 Апрель 2010 - 20:32

Всем привет!

Начались мелкие проблемы с инетом и переодические лаги когда захожу в локальные диски,

Avg ничего не нашел. Сureit тоже , но в конце проверке он выдавал сообщение о том, что интернетовский файл модифицирован и заменял его на стандратный.

Скачал пробник Касперского с 3dnews.

Нашел вирусы, отправил в карантин и не удаляет (скриншоты в логах). В играх все нормально, но если быстро

Алтабнутся на Process Explorer, то в течении секунды там висит 2 лишних процесса(красные на скриншотах) и резко закрываются.

В avz открывается как только заходишь в настройках в порты сразу же резко исчезает половина портов и снова появляется на короткое время. С помощью avz пытался убрать плагины из браузера – не получилось.

P s Когда начал писать в этой теме начались лаги и не было курсора у текста(до этого проблем таких не было!)

Прикрепленные файлы:

  • Прикрепленный файл  LOGS.rar   531,32К   21 Скачано раз


#2 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 24 Апрель 2010 - 20:43

Файлы обнаруженые каспером отправили в вирлаб?

------------

В общем так ничего не видно...проблема может быть в самом каспере (как вариант).

Можно бы попробывать снести его (потом зачистить от некоректного удаления) и посмотреть на работоспособность машины.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#3 C10ghost

C10ghost

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 24 Апрель 2010 - 22:44

проблема может быть в самом каспере (как вариант)


mezipynoow был у меня еще до касперского. Причем занимал сразу же 2 процесса в диспетчере.

Не могу найти карантин каспера, чтобы отправить на проверку(в C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010 нету, в поиске тоже не нашел) В самом антивире отправка вообще кривая и притом одна попытка в день, которая у меня и не получилась :)

Сообщение было изменено C10ghost: 24 Апрель 2010 - 22:49


#4 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 24 Апрель 2010 - 23:11

Проверьте на ВирусТотал:
c:\windows\gdrv.sys
С уважением,
Борис А. Чертенко aka Borka.

#5 C10ghost

C10ghost

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 25 Апрель 2010 - 09:49

Проверьте на ВирусТотал:
c:\windows\gdrv.sys

vt gdrv.sys
avz после проверки выдает одно и то же

Прикрепленные файлы:



#6 C10ghost

C10ghost

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 25 Апрель 2010 - 14:01

проверил на virustotal несколько файлов в C:\WINDOWS. Только esafe нашел Win32.Banker
virustotal

#7 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Апрель 2010 - 08:20

проверил на virustotal несколько файлов в C:\WINDOWS. Только esafe нашел Win32.Banker
virustotal


Имя конечно подозрительное,но я бы не стал слепо eSafe верить....он даже блокнот банкером обзывает(и много других хороших файлов).


Короче файл в вирлаб.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#8 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 28 Апрель 2010 - 15:37

2hak перехали в новую тему http://forum.drweb.com/index.php?showtopic=291739
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#9 C10ghost

C10ghost

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 28 Апрель 2010 - 20:06

также проверил на virustotal rundll32.exe в C:\WINDOWS\system32.(Antiy-AVL определил как Trojan/Win32.Small.gen)
Оба файла(rundll32.exe и slrundll.exe) чистые по результатам вирлаба.
Каспера удалил 3 дня назад, т.к. RkU при зануске выдавал паразита mzvkbd3.dll (см скриншот)/ Этот файл был в папке с установленным касперским.
Позавчера монитор стал блеклым и значки(папки ярлыки буквы) и "яркие места" были смазаны вправо. Перезагрузился_ вс в порядке.
Сделал логи gmer и RootRepeal. C gmer система полностью висла когда сворачивал окно программы. С 3 раза получилось, ничего не трогая, но вышел из программы(не лагало) и нажал закрыть папку qmer опять все зависло. Посмотрите может быть что-то найдете.
Да и программа osam_manager(скачал с http://www.online-solutions.ru/) находила вирус какой-то, но каспер тогда отправил ее в карантин(я больше ему поверил). Стоит ли удалять с помощью этой программы вирус? Вирус был в реестре где-то(как я понял), а реестром я не пользовался еще

Прикрепленные файлы:

  • Прикрепленный файл  LOGS2.rar   5,75К   20 Скачано раз


#10 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 28 Апрель 2010 - 20:16

Вроде чисто....А размагничивание монитора давно делали?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых