Aller au contenu


Photo
- - - - -

Может не не вирус, но все таки


  • Please log in to reply
19 réponses à ce sujet

#1 Рекси

Рекси

    Newbie

  • Members
  • 3 messages

Posté 21 septembre 2008 - 03:16

Примерно с месяц назад дети цапнули вирус, вирус удалился, но после этого начались проблемы: на компьютере не запускается ни одна игра, сразу после попытки запуска выдает синий экран с цифрами и буквами, и перезагружается. При включении компьютера выдается фраза: " Инструкция по адресу такому то обратилась к памяти нольноль чего то, память не может быть read" и две кнопки: ОК и Отмена. (ок это закрыть приложение, отмена отладка приложения) Комп проверяли на вирусы уже много раз, больше сканер ничего не находит, но глюки продолжаются. Да, еще не хочет работать ни один медиаплеер, выдает тот же синий экран и перезагружается.
Подскажите, пожалуйста, что с этим делать можно

#2 Pavel Plotnikov

Pavel Plotnikov

  • Guests
  • 5 276 messages

Posté 21 septembre 2008 - 04:25

Что написано на синем экране?
--
С уважением, Pavel

#3 Antowe4ka

Antowe4ka

    Member

  • Posters
  • 121 messages

Posté 21 septembre 2008 - 05:09

Вирь? http://www.virustotal.com/ru/analisis/292f...be3a3cc3f5f1dba

#4 Valery Ledovskoy

Valery Ledovskoy

    Poster

  • Posters
  • 1 367 messages

Posté 21 septembre 2008 - 11:23

Вирь? http://www.virustotal.com/ru/analisis/292f64d7bfcdf7...


Судя по всему, вопрос не относится к сообщению Рекси.
А почему на virustotal отправляете файл в архиве?

--
Стать нашим партнёром просто: ICQ# 152737478
Задать вопрос про Dr.Web ещё проще: http://support.drweb.com/new/feedback


#5 Ян

Ян

    Advanced Member

  • Posters
  • 584 messages

Posté 21 septembre 2008 - 11:30

Может, кодеки переставить?

#6 Alexander Goryachev

Alexander Goryachev

    Космонавт

  • Virus Hunters
  • 1 389 messages

Posté 21 septembre 2008 - 11:31

А почему на virustotal отправляете файл в архиве?

Возможно, чтобы уменьшить размер отправляемого файла.
Я, например, так делаю, если файл больше 100-200 кб. Экономия. :)
--
Freelancer

#7 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 messages

Posté 21 septembre 2008 - 11:36

А что за вирус был?

#8 Valery Ledovskoy

Valery Ledovskoy

    Poster

  • Posters
  • 1 367 messages

Posté 21 septembre 2008 - 11:38

Я, например, так делаю, если файл больше 100-200 кб. Экономия. :)


Платный исходящий трафик?
Кстати, я не уверен, что virustotal распаковывает архивы сам, а потом отдаёт антивирусам на проверку.
Вполне возможно, он отдаёт архивы антивирусам, и не у всех из них могут быть выставлены настройки, которые предписывают им заходить в архивы.
В данном случае я бы порекомендовал отправить распакованный файл. Если определяем только мы и Икарус, то я бы отправил в вирлаб с пометкой "ложное срабатывание".
Кстати, дата сканирования 2008.04.15. К чему этот результат тут - не понятно, сначала бы пересканировать.

--
Стать нашим партнёром просто: ICQ# 152737478
Задать вопрос про Dr.Web ещё проще: http://support.drweb.com/new/feedback


#9 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 messages

Posté 21 septembre 2008 - 11:57

Как минимум один из антивирусов там так настроен, что архивы не проверяет. Либо же просто большие файлы.

#10 Antowe4ka

Antowe4ka

    Member

  • Posters
  • 121 messages

Posté 21 septembre 2008 - 16:41

http://www.virustotal.com/ru/analisis/c278...590310da214899f

#11 Alexander Goryachev

Alexander Goryachev

    Космонавт

  • Virus Hunters
  • 1 389 messages

Posté 21 septembre 2008 - 17:14

Платный исходящий трафик?

Нет. Модемный интернет. :))
--
Freelancer

#12 userr

userr

    Newbie

  • Members
  • 16 310 messages

Posté 21 septembre 2008 - 17:43

Кстати, я не уверен, что virustotal распаковывает архивы сам, а потом отдаёт антивирусам на проверку. Вполне возможно, он отдаёт архивы антивирусам, и не у всех из них могут быть выставлены настройки, которые предписывают им заходить в архивы.

Так проверьте eicar.zip и узнаете :). С другими типами архивов действительно проблемы.

#13 Рекси

Рекси

    Newbie

  • Members
  • 3 messages

Posté 21 septembre 2008 - 18:58

сейчас точно не вспомню, но какой то троянец из загрузчиков с цифрами что то в названии))
по поводу цифр и букв на синем дисплее, прочитать не удается, он очень быстро перезагружается.

#14 account has been deleted

account has been deleted

    Massive Poster

  • Posters
  • 2 837 messages

Posté 21 septembre 2008 - 19:21

он очень быстро перезагружается.


Идем в Пуск > Выполнить > regedit.exe > OK

Находим ветку:

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlCrashControl
---------------------------------------------------------------------------------
Чтобы отключить данное действие путем изменения реестра, установите для параметра реестра AutoReboot типа DWORD значение 0. Меняем на ноль, нажимаем ОК, закрываем редактор реестра, после этого воспроизводим BSOD, записываем ошибку. Грузимся идем сюда Рекси, Может не не вирус, но все таки и сюда, если интересно BSOD

Отправленное изображение

---------------------------------------------------------------------------------
Делаем резервную копию реестра с ERUNT? Отправленное изображение

Отправленное изображение

#15 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 messages

Posté 21 septembre 2008 - 20:09

Идем в Пуск > Выполнить > regedit.exe > OK

Издеваетесь, коллега? ;-)
Правым пальцем по "Мой компьютер" -> "Свойства" -> "Дополнительно" -> "Загрузка и восстановление" -> "Параметры": снять птицу "Выполнить автоматическую перезагрузку". Также выбрать "Дамп памяти ядра".

---
С уважением,
Borka.

#16 Рекси

Рекси

    Newbie

  • Members
  • 3 messages

Posté 21 septembre 2008 - 20:18

Спасибо за совет, сейчас попробую))

#17 account has been deleted

account has been deleted

    Massive Poster

  • Posters
  • 2 837 messages

Posté 21 septembre 2008 - 20:48

Правым пальцем по "Мой компьютер" -> "Свойства" -> "Дополнительно" -> "Загрузка и восстановление" -> "Параметры": снять птицу "Выполнить автоматическую перезагрузку". Также выбрать "Дамп памяти ядра".


А Я и не знал, спасибо Борка, век живи век учись. Отправленное изображение

Отправленное изображение

#18 Valery Ledovskoy

Valery Ledovskoy

    Poster

  • Posters
  • 1 367 messages

Posté 21 septembre 2008 - 21:51

Так проверьте eicar.zip и узнаете :). С другими типами архивов действительно проблемы.


Так у Antowe4ka там rar ;)
А так у меня на такие экспериме эксперименты времени нет, поэтому стараюсь отсылать таким образом, чтобы производить меньше действий и получить насколько возможно объективный результат :)
А помнится virustotal от меня загибался. Любил я проверить, например, как антивирусы детектят "почтовые бомбы" - несколькогигабайтные файлы, например, состоящих из одних нулей, запакованные в архивы различных мастей. Не у всех антивирусов с этим хорошо, некоторые честно распаковывают :)

--
Стать нашим партнёром просто: ICQ# 152737478
Задать вопрос про Dr.Web ещё проще: http://support.drweb.com/new/feedback


#19 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 messages

Posté 21 septembre 2008 - 21:52

А помнится virustotal от меня загибался.

А! Так вот кто ДоС ему делал! :P

---
С уважением,
Borka.

#20 Valery Ledovskoy

Valery Ledovskoy

    Poster

  • Posters
  • 1 367 messages

Posté 21 septembre 2008 - 22:30

А! Так вот кто ДоС ему делал! :P


Это было с год назад. И в течение не более часа. Зато сколько ценных сведений ;)
Ну, правил использования я не нарушал. А отправил-то всего около 5 файлов. Какой же это ДоС :)

--
Стать нашим партнёром просто: ICQ# 152737478
Задать вопрос про Dr.Web ещё проще: http://support.drweb.com/new/feedback



1 utilisateur(s) li(sen)t ce sujet

0 membre(s), 1 invite(s), 0 utilisateur(s) anonyme(s)