Перейти к содержимому


Фото
- - - - -

Не запускается сканер Drweb


  • Please log in to reply
30 ответов в этой теме

#21 alessio.eburg

alessio.eburg

    Newbie

  • Posters
  • 25 Сообщений:

Отправлено 05 Август 2009 - 14:17

alessio.eburg
Нужен дамп памяти ядра при падении cureit и системы в безопасном режиме - см http://wiki.drweb.com/index.php/BSOD . Выложите дамп памяти ядра в архиве в Инет и дайте мне в ПМ ссылку


Дамп памяти вытянул на 77 метров, куда удобнее залить его?

Пожалуйста, подробно (производитель, модель) расскажите какие жёсткие диски, в каком режиме стоят на компьютере. USB HDD есть?


Диск sata - seagate (st3160815AS), USB HDD нет., сейчасдля снятия файлов использую флэшку, т.к. ПК из другой сети.

#22 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 05 Август 2009 - 14:22

Дамп памяти вытянул на 77 метров, куда удобнее залить его?

дамп памяти ядра из safe mode в архиве 77 метров? положите куда Вам удобно, дайте мне в ПМ ссылку

#23 alessio.eburg

alessio.eburg

    Newbie

  • Posters
  • 25 Сообщений:

Отправлено 05 Август 2009 - 14:35

Дамп памяти вытянул на 77 метров, куда удобнее залить его?

дамп памяти ядра из safe mode в архиве 77 метров? положите куда Вам удобно, дайте мне в ПМ ссылку


Пардон, это дамп памяти из нормального режима 77 метров занимает, из безопасного режима 46.
вот ссылка:
http://rapidshare.com/files/263969429/MEMORY.DMP.html

#24 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 05 Август 2009 - 16:39

Тема про ntfs.sys выделена: http://forum.drweb.com/index.php?showtopic=282260
С уважением,
Борис А. Чертенко aka Borka.

#25 alessio.eburg

alessio.eburg

    Newbie

  • Posters
  • 25 Сообщений:

Отправлено 06 Август 2009 - 07:43

Тема про ntfs.sys выделена


Спасибо, замена этого файла помогла, пропатченный был бОльшего размера. насколько я понял сам дроппер который патчит нормальный системный файл так пока и не обнаружен. Копию зараженного файла сохранил.

#26 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 06 Август 2009 - 12:02

Тема про ntfs.sys выделена

Спасибо, замена этого файла помогла, пропатченный был бОльшего размера. насколько я понял сам дроппер который патчит нормальный системный файл так пока и не обнаружен. Копию зараженного файла сохранил.

А как Доктор реаширует на этот "пропатченный" файл?
С уважением,
Борис А. Чертенко aka Borka.

#27 alessio.eburg

alessio.eburg

    Newbie

  • Posters
  • 25 Сообщений:

Отправлено 11 Август 2009 - 08:25

А как Доктор реаширует на этот "пропатченный" файл?


А никак. ДрВеб считает, что файл нормальный.

#28 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 11 Август 2009 - 09:58

А как Доктор реаширует на этот "пропатченный" файл?

А никак. ДрВеб считает, что файл нормальный.

Имеет смысл заслать в Вирлаб в раздел "Нужно лечение".
С уважением,
Борис А. Чертенко aka Borka.

#29 alessio.eburg

alessio.eburg

    Newbie

  • Posters
  • 25 Сообщений:

Отправлено 11 Август 2009 - 11:09

Имеет смысл заслать в Вирлаб в раздел "Нужно лечение".


уже нет, информация у меня устарела - теперь эта зараза уже детектируется как BackDoor.Bulknet.404

#30 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 11 Август 2009 - 11:28

Имеет смысл заслать в Вирлаб в раздел "Нужно лечение".


уже нет, информация у меня устарела - теперь эта зараза уже детектируется как BackDoor.Bulknet.404


Лечение к ntfs.sys было сделано, если ничего не путаю, поздно вечером того же дня :-)

Личный сайт по Энкодерам - http://vmartyanov.ru/


#31 alessio.eburg

alessio.eburg

    Newbie

  • Posters
  • 25 Сообщений:

Отправлено 12 Август 2009 - 06:39

Лечение к ntfs.sys было сделано, если ничего не путаю, поздно вечером того же дня :-)


Да, так и было. Я просто когда заменил ntfs.sys он тогда ещё не детектировался...


Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых