|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Пустые процессы в AVZ, 2k3sp2 |
|
Пустые процессы в AVZ, 2k3sp2
|
Новый участник Сообщения: 1 |
Профиль | Отправить PM | Цитировать
Windows 2003 Server SE SP2
Вообщем - началось с полгода назад, значения не предавал - думал что глюк AVZ после установки 2 сервис пака, т.к. никакого неадеквата со стороны системы не наблюдалось (левых процессов, драйверов, сетевой активности) Единтсвенное - в диспетчере процессов AVZ - куча процессов (avz_process.zip) которые вроде как скрытые, но такие процессы появляются так - запускаю notepad, PID например 1234, закрываю, и тут появляется такой скрытый, пустой процесс, как раз с PID 1234, естественно думал глюк AVZ. И недавно поставил новый Outpost, правила решил с нуля определить, и тут проявились неясные вещи: например, закрываю firefox - всё, процесса нет, однако Outpost говорит что Firefox.exe пытается соединиться с сервером bla.bla:8022 и тп, т.е на нестандартный порт или вообще на ftp. Так же несколько других процессов, не помню к сожалению какие, пытались чтото выкачать аналогично. Теперь сомневаюсь что это глюк AVZ, есть какие-нибудь идеи? |
|
Отправлено: 15:44, 12-02-2008 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Не хватает ещё одного лога...
При таком кол-ве установленного софта, в т.ч. защитного (McAfee, outpost, TrueCrypt, vmware и пр.) наличие пустых красных процессов для win2k3 нормально. Такое не раз встречалось на virusinfo, я замечал у себя такое при установленном драйвер монитора AVZPM + system safety monitor + антивирус касперского. Попробуйте удалить и выгрузить драйвер расширенного монитора AVZPM (скорее всего он не корректно работает в среде win2k3), перезагрузить комп и провести анализ ещё раз. По выложенным логам в принципе можно проверить некоторые файлы. выполните скрипт begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('I:\WINDOWS\system32\WService.EXE',''); QuarantineFile('I:\WINDOWS\system32\DRIVERS\ipinip.sys',''); QuarantineFile('I:\WINDOWS\System32\Drivers\aev11jhc.SYS',''); QuarantineFile('I:\Program.exe',''); BC_ImportAll; BC_Activate; RebootWindows(true); end. Файл quarantine.zip выложить на ifolder.ru или slil.ru или другой файлообменник и дать ссылку на него в ПМ, с указанием ссылки на тему в сообщении. |
------- Отправлено: 18:35, 12-02-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать WService.EXE и тот, что отдельно прислали - чистые, остальных файлов нет, остались только следы в рестре
У вас обнаружился в I:\Documents and Settings\Administrator\Desktop\help\hook_full.chm Trojan.Win32.Agent.adn, Trojan.Win32.Inject.ak, Backdoor.Win32.GrayBird.ma по Касперскому Цитата:
begin DeleteFile('I:\Documents and Settings\Administrator\Desktop\help\hook_full.chm'); ExecuteSysClean; end. Сделайте заново логи virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.zip |
|
------- Отправлено: 09:16, 13-02-2008 | #3 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Антивирусы - Антивирусная утилита AVZ | Guest | Защита компьютерных систем | 47 | 19-11-2012 16:04 | |
Принтер - Печатает пустые листы | ВладимирТ | Прочее железо | 4 | 30-04-2010 09:48 | |
Лог с помощью AVZ | Игорь Анатольевич | Лечение систем от вредоносных программ | 21 | 26-07-2009 22:40 | |
spamassassin - пустые письма | zelo | Программное обеспечение Linux и FreeBSD | 6 | 19-02-2009 17:36 | |
Странности в работе AVZ | koles | Хочу все знать | 1 | 24-04-2007 00:03 |
|