Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Перехватчик KernelMode

Ответить
Настройки темы
[решено] Перехватчик KernelMode

Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt avz_log1.txt
(15.5 Kb, 5 просмотров)
Тип файла: rar hijackthis.rar
(2.8 Kb, 2 просмотров)
Доброй ночи! Помогите, пожалуйста, уже не знаю, что делать. Винду переставлять не хочется. Постоянные атаки Dos и Opentear - Outpost не все блокирует. Проверила AVZ -
SandBox.sys, spdg.sys, afwcore.sys - Перехватчик KernelMode. Что это и что с ним делать не знаю. Вот с него лог. И с hijackthis

Отправлено: 02:55, 04-01-2010

 

Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Avira старается, как может, но мой комп используют для DOS-атак, 100%, у меня динамический IP, как-то удаляла вирусы, в описании которых было сказано про DOS-атаки, кроме этого проверяла свой IP, после того, как долго сидела в нете, не отключаясь, то он находится в черном списке в спам-базах. Естественно, если переподключиться к интернету, то уже другой IP, и на моем компе "что-то" все-таки сидит, т.к. только я переконектилась, сразу идут атаки. Ведь IP поменялся же!!!

Отправлено: 03:01, 04-01-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg Вирусы1.JPG
(44.6 Kb, 16 просмотров)

Еще Advanced SystemCare обнаружил 9563 шпионских модуля! Такое бывает вообще?
Вот еще файл с моими вирусами. Помогите плиз! Я в этом вообще ничего не понимаю!

Отправлено: 05:12, 04-01-2010 | #3


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip avptool_syscheck.zip
(55.0 Kb, 7 просмотров)

Вот еще лог с Kaspersky Virus Removal Tool

Отправлено: 06:37, 04-01-2010 | #4


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата valenta744:
afwcore.sys »
- это от Agnitum Firewall Core Driver.

Лог АВЗ в не тот выложили. Нужны # virusinfo_syscure.zip и virusinfo_syscheck.zip из каталога AVZ\LOG, если использовалась утилита AVZ

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 13:33, 04-01-2010 | #5


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата iskander-k:
Нужны # virusinfo_syscure.zip и virusinfo_syscheck.zip из каталога AVZ\LOG, если использовалась утилита AVZ »
Не знаю, как это сделать
А вот это что значит? - Подозрение на скрытую загрузку библиотек через AppInit_DLLs: "c:\progra~1\agnitum\outpos~1\wl_hook.dll"

Отправлено: 21:57, 04-01-2010 | #6


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата valenta744:
А вот это что значит? »
Это загрузка ваших защитных программ.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 22:17, 04-01-2010 | #7


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2010-01-07 (18-07-34).txt
(2.7 Kb, 3 просмотров)

Всем привет! Я все еще борюсь с вирусами. Скачала Malwarebytes' Anti-Malware 1.43, вот, что он нашел (прилагаю отчет). Подскажите, плиз, можно ли все это удалить(я их в карантин поместила), особенно последние эти (их не трогала):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Not selected for removal.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Not selected for removal.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Not selected for removal.?

Отправлено: 19:21, 07-01-2010 | #8


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Кстати перед этим проверила комп Оутпостом, Kaspersky Virus Removal Tool, Авирой полностью, никто ничего не нашел , а тут такой набор вылез после проверки Malwarebytes' Anti-Malware, подозреваю, что это еще не все.

Отправлено: 19:26, 07-01-2010 | #9


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


В общем, что-то нужно было делать, и прогугливание показало, что все найденные объекты нужно удалять. Все удалила, комп все равно подтупливает. Malwarebytes' Anti-Malware показал, что все типа ок, ничего не найдено. А Kaspersky Virus Removal Tool уже полчаса висит на 1% автоматической проверки рекомендуемого уровня.
Все равно идут атаки, Outpost в детекторе атак постоянно пишет "обнаружена атака, узел не заблокирован, тип атаки Single scan port такой-то..." в журнале пакетов вижу, что многие пакеты UDP и TCP все-таки блокируются, особенно с тех IP, которые я внесла в черный список.
Объясните, пожалуйста, чайнику, ну что еще нужно и можно сделать, чтоб избавиться от атак, задолбали уже , что они от меня хотят так настойчиво (ну кроме как ботом меня использовать блин )

Отправлено: 21:32, 07-01-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Перехватчик KernelMode

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Перехватчик Kernel Mode oleg1967 Лечение систем от вредоносных программ 3 11-11-2009 22:09




 
Переход