|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » BAD_POOL_CALLER ect |
|
BAD_POOL_CALLER ect
|
Новый участник Сообщения: 6 |
Профиль | Отправить PM | Цитировать
Приветствую!
Цитата Eugeniy:
В процессе работы Касперского было выявлено несколько троянов. После выполнения пункта Цитата:
"Тормоза" в работе проводника остались. Файлы логов прилагаю. С уважением, Евгений. |
|||
Отправлено: 14:41, 31-12-2009 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Eugeniy, Привет. С Новым Годом.
• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
------- Отправлено: 19:04, 31-12-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Приветствую! С наступившим!
Лог антималвара: Malwarebytes' Anti-Malware 1.43 Версия базы данных: 3467 Windows 5.1.2600 Service Pack 2 Internet Explorer 6.0.2900.2180 01.01.2010 11:31:24 mbam-log-2010-01-01 (11-30-53).txt Тип проверки: Полная (C:\|) Проверено объектов: 266873 Прошло времени: 1 hour(s), 32 minute(s), 42 second(s) Заражено процессов в памяти: 0 Заражено модулей в памяти: 0 Заражено ключей реестра: 6 Заражено значений реестра: 0 Заражено параметров реестра: 0 Заражено папок: 1 Заражено файлов: 6 Заражено процессов в памяти: (Вредоносные программы не обнаружены) Заражено модулей в памяти: (Вредоносные программы не обнаружены) Заражено ключей реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DRM\amty (Worm.Autorun) -> No action taken. HKEY_CLASSES_ROOT\WUSN.1 (Adware.WhenU) -> No action taken. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\acpi32 (SpamTool.Agent) -> No action taken. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ati64si (Trojan.Agent) -> No action taken. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ksi32sk (Rootkit.Agent) -> No action taken. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Systemntmi (SpamTool.Agent) -> No action taken. Заражено значений реестра: (Вредоносные программы не обнаружены) Заражено параметров реестра: (Вредоносные программы не обнаружены) Заражено папок: C:\Program Files\FieryAds (Adware.Adware.FearAds) -> No action taken. Заражено файлов: C:\Documents and Settings\All Users\Документы\Сохранение\OnVacation - Как достать соседа\autorun.exe (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\All Users\Документы\Сохранение\OnVacation - Как достать соседа\Addon\autorun.exe (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\All Users\Документы\Сохранение\OnVacation - Как достать соседа\Addon\run.exe (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\Родители\Рабочий стол\Lily\стаж.exe (Trojan.FakeAlert) -> No action taken. C:\Documents and Settings\Дети\Application Data\wiaserva.log (Malware.Trace) -> No action taken. C:\Documents and Settings\Дети\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> No action taken. |
Отправлено: 11:36, 01-01-2010 | #3 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Эти файлы Вам известны?
Цитата:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\drivers\systemntmi.sys',''); DeleteService('systemntmi'); QuarantineFile('C:\WINDOWS\system32\drivers\ksi32sk.sys',''); DeleteService('ksi32sk'); QuarantineFile('C:\WINDOWS\system32\drivers\ati64si.sys',''); DeleteService('ati64si'); QuarantineFile('C:\WINDOWS\system32\drivers\acpi32.sys',''); DeleteService('acpi32'); DeleteFile('C:\WINDOWS\system32\drivers\acpi32.sys'); DeleteFile('C:\WINDOWS\system32\drivers\ati64si.sys'); DeleteFile('C:\WINDOWS\system32\drivers\ksi32sk.sys'); DeleteFile('C:\WINDOWS\system32\drivers\systemntmi.sys'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Выполните скрипт в AVZ quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь. Удалите в МВАМ Заражено ключей реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DRM\amty (Worm.Autorun) -> No action taken. HKEY_CLASSES_ROOT\WUSN.1 (Adware.WhenU) -> No action taken. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\acpi32 (SpamTool.Agent) -> No action taken. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ati64si (Trojan.Agent) -> No action taken. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ksi32sk (Rootkit.Agent) -> No action taken. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Systemntmi (SpamTool.Agent) -> No action taken. Заражено папок: C:\Program Files\FieryAds (Adware.Adware.FearAds) -> No action taken. Заражено файлов: C:\Documents and Settings\Дети\Application Data\wiaserva.log (Malware.Trace) -> No action taken. C:\Documents and Settings\Дети\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> No action taken. |
|
------- Последний раз редактировалось thyrex, 01-01-2010 в 12:25. Отправлено: 12:04, 01-01-2010 | #4 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Приветствую! С Новым Годом!
quarantine.zip на указанный почтовый адрес отправил, но только лишь потом решил полюбопытствовать, что же там такое? Оказалось - пустая папка... Надеюсь на понимание моего утреннего состояния 1 января со стороны newvirus@kaspersky.com... Цитата thyrex:
Более того, после перезагрузки, инициированной МВАМ, проверил им же вторично. Вот лог: Malwarebytes' Anti-Malware 1.43 Версия базы данных: 3467 Windows 5.1.2600 Service Pack 2 Internet Explorer 6.0.2900.2180 01.01.2010 13:47:16 mbam-log-2010-01-01 (13-47-16).txt Тип проверки: Полная (C:\|) Проверено объектов: 266942 Прошло времени: 1 hour(s), 53 minute(s), 3 second(s) Заражено процессов в памяти: 0 Заражено модулей в памяти: 0 Заражено ключей реестра: 0 Заражено значений реестра: 0 Заражено параметров реестра: 0 Заражено папок: 0 Заражено файлов: 4 Заражено процессов в памяти: (Вредоносные программы не обнаружены) Заражено модулей в памяти: (Вредоносные программы не обнаружены) Заражено ключей реестра: (Вредоносные программы не обнаружены) Заражено значений реестра: (Вредоносные программы не обнаружены) Заражено параметров реестра: (Вредоносные программы не обнаружены) Заражено папок: (Вредоносные программы не обнаружены) Заражено файлов: C:\System Volume Information\_restore{7973E511-0A95-4367-A0B1-1D594B1E019A}\RP529\A1061909.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{7973E511-0A95-4367-A0B1-1D594B1E019A}\RP529\A1061910.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{7973E511-0A95-4367-A0B1-1D594B1E019A}\RP529\A1061911.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{7973E511-0A95-4367-A0B1-1D594B1E019A}\RP529\A1061912.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. С уважением и благодарностью, Евгений. P.S. Но Проводник по-прежнему тормозит... |
||
Отправлено: 14:38, 01-01-2010 | #5 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Дубль 2
Эти файлы Вам известны? Цитата:
Цитата thyrex:
|
||
------- Отправлено: 16:33, 01-01-2010 | #6 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Приветствую!
Цитата thyrex:
Цитата thyrex:
Цитата thyrex:
Цитата Eugeniy:
Логи AVZ и HiJack - во вложениях. С уважением, Евгений. |
||||
Отправлено: 21:49, 01-01-2010 | #7 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Плохого не видно. Проблема решена?
Установите SP3 (может потребоваться активация) + все новые заплатки Установите Internet Explorer 8 Установите Adobe Acrobat 9.2 или удалите старый |
------- Отправлено: 00:12, 02-01-2010 | #8 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Цитата:
Замедленный запуск Проводника остался ("кисточка")... Воспользуюсь рекомендациями thyrex. Спасибо. С уважением, Евгений. |
|
Отправлено: 10:39, 02-01-2010 | #9 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата thyrex:
|
|
------- Отправлено: 13:52, 02-01-2010 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
BSOD - 0x000000C2: BAD_POOL_CALLER | Vadikan | Устранение критических ошибок Windows | 581 | 23-03-2021 19:25 |
|