Перейти к содержимому


Фото
- - - - -

Проблема при сканировании Kc2n5.exe - обнаружена ошибка


  • Please log in to reply
16 ответов в этой теме

#1 Andr1976

Andr1976

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 21 Май 2009 - 18:30

Здравствуйте!
Подозрения на вирус появились, когда стал постоянно вылетать интернет, также вначале не мог выйти на антивирусный сайт (обновить CureIt). Когда все-таки удалось его закачать и запустить, то сканирование завершить не удалось (пробовал трижды). Быстрое сканирование проходит, а при полном сканировании появляется сообщение: "Kc2n5.exe - обнаружена ошибка. Приложение будет закрыто. Приносим извинения за неудобства".
Далее просканировал компьютер с помощью AVZ, Hijackthis, RkU. Просканировать с помощью GMER не получилось, оказались замылены кнопки.
Логи собрал в папочку и заархивировал, почему-то не получается присоединить сразу несколько файлов.
Буду благодарен за помощь.

Прикрепленные файлы:

  • Прикрепленный файл  ____.rar   576,79К   93 Скачано раз


#2 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 21 Май 2009 - 19:45

Проверьте на VirusTotal:
C:\Temp\43gcjvgahnu44.ths
C:\Temp\JET5505.tmp
C:\temp\JET12D2.tmp

Повторите, пожалуйста, лог Хайджека без опции "Calculate MD5"

А зачем Вам на одной машине НОД и Авира?

#3 Andr1976

Andr1976

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 21 Май 2009 - 20:28

Проверьте на VirusTotal:
C:\Temp\43gcjvgahnu44.ths
C:\Temp\JET5505.tmp
C:\temp\JET12D2.tmp

Повторите, пожалуйста, лог Хайджека без опции "Calculate MD5"

А зачем Вам на одной машине НОД и Авира?


Проблема: сумел найти только JET5505.tmp (вручную, поиск почему-то не нашел), но он пустой, и VirusTotal его не воспринимает. А остальные два файла вообще не нашел.
2-ой Хайджек прилагаю.

От НОДа, наверное, остатки, я его удалил.

PS Оказывается, не отображаются скрытые файлы и папки. Переключить на то, чтобы показывались, пока невозможно.

Прикрепленные файлы:



#4 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 21 Май 2009 - 20:58

Проверьте на ВирусТотал:
D:\WINDOWS\system32\devldr32.exe
D:\WINDOWS\system32\drivers\sysaudio.sys

Пофиксите в Хайджеке:
F2 - REG:system.ini: UserInit=D:\WINDOWS\system32\userinit.exe
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)


Авира или НОД? http://forum.drweb.com/public/style_emoticons/default/wink.png
С уважением,
Борис А. Чертенко aka Borka.

#5 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 21 Май 2009 - 21:03

От НОДа, наверное, остатки, я его удалил.

Это Вам так кажется. http://forum.drweb.com/public/style_emoticons/default/wink.png

PS Оказывается, не отображаются скрытые файлы и папки. Переключить на то, чтобы показывались, пока невозможно.

http://wiki.drweb.com/index.php/%D0%95%D1%...%B5%D0%BD%D0%BE

ЗЫЖ Может не помочь, если суслик активен.

Сообщение было изменено Borka: 21 Май 2009 - 21:06
добавлено

С уважением,
Борис А. Чертенко aka Borka.

#6 Andr1976

Andr1976

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 21 Май 2009 - 21:52

Спасибо, файлы и папки отображаются.
Нашел и проверил файл: 43gcjvgahnu44.ths (1/38)
http://www.virustotal.com/ru/analisis/a234...8bf269c5410b4bc

Остальное вроде все чисто.

F2 и О2 в Хайджеке пофиксил.
Что делать дальше?

PS Авира или НОД? Долгое время считал, что главное -это файрвол и грамотное поведение в интернете с каким-нибудь постоянным (любым) антивирусом и контрольными проверками с помощью CureIt. До последнего времени проблем больших не было. Что появлялось, то отлавливал. Теперь не знаю. В принципе, денег не жалко и на нормальный антивирус, но как-то все лет 8 работало и так http://forum.drweb.com/public/style_emoticons/default/wink.png

#7 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 21 Май 2009 - 22:01

Остальное вроде все чисто.

Остальное - это D:\WINDOWS\system32\devldr32.exe и D:\WINDOWS\system32\drivers\sysaudio.sys ?

PS Авира или НОД? Долгое время считал, что главное -это файрвол и грамотное поведение в интернете с каким-нибудь постоянным (любым) антивирусом и контрольными проверками с помощью CureIt. До последнего времени проблем больших не было. Что появлялось, то отлавливал. Теперь не знаю. В принципе, денег не жалко и на нормальный антивирус, но как-то все лет 8 работало и так http://forum.drweb.com/public/style_emoticons/default/wink.png

Вопрос ставится так - АВ должен быть один. Неважно, Авира это, или Нод, или кто-то еще. Насчет восьми лет:
20.09.2007 19:37 512 096 amon.sys
20.09.2007 19:37 15 424 nod32drv.sys

09.05.2008 13:15 45 376 avgntdd.sys
21.01.2008 18:11 22 336 avgntmgr.sys
С уважением,
Борис А. Чертенко aka Borka.

#8 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 21 Май 2009 - 22:03

Нашел и проверил файл: 43gcjvgahnu44.ths (1/38)

Ссылка "Прислать вирус" вверху страницы.

Авира или НОД?

Один из них лучше удалить (то, что есть в системе от НОД-а остатками я бы не назвал) http://forum.drweb.com/public/style_emoticons/default/wink.png

#9 Andr1976

Andr1976

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 21 Май 2009 - 22:09

Вопрос ставится так - АВ должен быть один. Неважно, Авира это, или Нод, или кто-то еще. Насчет восьми лет:
20.09.2007 19:37 512 096 amon.sys
20.09.2007 19:37 15 424 nod32drv.sys

09.05.2008 13:15 45 376 avgntdd.sys
21.01.2008 18:11 22 336 avgntmgr.sys

Да, я понимаю. НОД не дочистил.
Авира действительно недавно стоит, до НОДа бывал еще и Касперский. За 8 лет много чего было. Но ОС года 4 точно не переустанавливал.

Остальное - это D:\WINDOWS\system32\devldr32.exe и D:\WINDOWS\system32\drivers\sysaudio.sys ?


Да, и с теми JETами все так же: один - пустой, а второй не находится.

#10 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 21 Май 2009 - 22:16

Остальное - это D:\WINDOWS\system32\devldr32.exe и D:\WINDOWS\system32\drivers\sysaudio.sys ?

Да, и с теми JETами все так же: один - пустой, а второй не находится.

С этого места поподробнее, пожалуйста. http://forum.drweb.com/public/style_emoticons/default/smile.png Я ничего не понял. :(
С уважением,
Борис А. Чертенко aka Borka.

#11 Andr1976

Andr1976

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 21 Май 2009 - 22:21

Ссылка "Прислать вирус" вверху страницы.

Отослал.

Один из них лучше удалить (то, что есть в системе от НОД-а остатками я бы не назвал) http://forum.drweb.com/public/style_emoticons/default/wink.png

Спасибо, так и сделаю. Подскажите, как наиболее правильно поступить.

#12 Andr1976

Andr1976

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 21 Май 2009 - 22:22

Остальное - это D:\WINDOWS\system32\devldr32.exe и D:\WINDOWS\system32\drivers\sysaudio.sys ?

Да, и с теми JETами все так же: один - пустой, а второй не находится.

С этого места поподробнее, пожалуйста. http://forum.drweb.com/public/style_emoticons/default/smile.png Я ничего не понял. :(

Извините, это я вот про эти файлы: (не из Вашего сообщения)
C:\Temp\JET5505.tmp
C:\temp\JET12D2.tmp

#13 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 21 Май 2009 - 22:44

Извините, это я вот про эти файлы: (не из Вашего сообщения)
C:\Temp\JET5505.tmp
C:\temp\JET12D2.tmp

А с теми файлами что? http://forum.drweb.com/public/style_emoticons/default/unsure.png
С уважением,
Борис А. Чертенко aka Borka.

#14 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 21 Май 2009 - 23:03

Спасибо, так и сделаю. Подскажите, как наиболее правильно поступить.

Для начала - поискать ремувер НОД-а (как я понял, Вы от него хотите избавится) http://forum.drweb.com/public/style_emoticons/default/smile.png

#15 Andr1976

Andr1976

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 21 Май 2009 - 23:11

Извините, это я вот про эти файлы: (не из Вашего сообщения)
C:\Temp\JET5505.tmp
C:\temp\JET12D2.tmp

А с теми файлами что? http://forum.drweb.com/public/style_emoticons/default/unsure.png


Эти - один пустой, а второй не находится.
А D:\WINDOWS\system32\devldr32.exe и D:\WINDOWS\system32\drivers\sysaudio.sys - чистые.

#16 Andr1976

Andr1976

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 21 Май 2009 - 23:16

Спасибо, так и сделаю. Подскажите, как наиболее правильно поступить.

Для начала - поискать ремувер НОД-а (как я понял, Вы от него хотите избавится) http://forum.drweb.com/public/style_emoticons/default/smile.png


А, да, понял ваш юмор. Я ж его, оказывается, не удалил. Поясню, как обстоит дело, чтобы не выглядеть глупо. У меня вообще очень избирательная память. :( Я его из автозагрузки убрал и запомнил, как будто удалил. На глаза не попадается- вот вроде и нет его. Почему совсем не удалил - сначала хотел попробовать Авиру. НОД вроде особо не конфликтный.

#17 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 22 Май 2009 - 09:36

А, да, понял ваш юмор. Я ж его, оказывается, не удалил. Поясню, как обстоит дело, чтобы не выглядеть глупо. У меня вообще очень избирательная память. rolleyes.gif Я его из автозагрузки убрал и запомнил, как будто удалил. На глаза не попадается- вот вроде и нет его.

А, ну раз так - то тогда можно снести и через штатный деинсталлятор http://forum.drweb.com/public/style_emoticons/default/smile.png