|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Перехватчик KernelMode |
|
|
[решено] Перехватчик KernelMode
|
Новый участник Сообщения: 29 |
Профиль | Отправить PM | Цитировать
Доброй ночи! Помогите, пожалуйста, уже не знаю, что делать. Винду переставлять не хочется. Постоянные атаки Dos и Opentear - Outpost не все блокирует. Проверила AVZ -
SandBox.sys, spdg.sys, afwcore.sys - Перехватчик KernelMode. Что это и что с ним делать не знаю. Вот с него лог. И с hijackthis |
|
Отправлено: 02:55, 04-01-2010 |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать Avira старается, как может, но мой комп используют для DOS-атак, 100%, у меня динамический IP, как-то удаляла вирусы, в описании которых было сказано про DOS-атаки, кроме этого проверяла свой IP, после того, как долго сидела в нете, не отключаясь, то он находится в черном списке в спам-базах. Естественно, если переподключиться к интернету, то уже другой IP, и на моем компе "что-то" все-таки сидит, т.к. только я переконектилась, сразу идут атаки. Ведь IP поменялся же!!!
|
Отправлено: 03:01, 04-01-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать Еще Advanced SystemCare обнаружил 9563 шпионских модуля! Такое бывает вообще?
Вот еще файл с моими вирусами. Помогите плиз! Я в этом вообще ничего не понимаю! |
Отправлено: 05:12, 04-01-2010 | #3 |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать Вот еще лог с Kaspersky Virus Removal Tool
|
Отправлено: 06:37, 04-01-2010 | #4 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата valenta744:
Лог АВЗ в не тот выложили. Нужны # virusinfo_syscure.zip и virusinfo_syscheck.zip из каталога AVZ\LOG, если использовалась утилита AVZ |
||
------- Отправлено: 13:33, 04-01-2010 | #5 |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать Цитата iskander-k:
А вот это что значит? - Подозрение на скрытую загрузку библиотек через AppInit_DLLs: "c:\progra~1\agnitum\outpos~1\wl_hook.dll" |
|
Отправлено: 21:57, 04-01-2010 | #6 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата valenta744:
|
|
------- Отправлено: 22:17, 04-01-2010 | #7 |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать Всем привет! Я все еще борюсь с вирусами. Скачала Malwarebytes' Anti-Malware 1.43, вот, что он нашел (прилагаю отчет). Подскажите, плиз, можно ли все это удалить(я их в карантин поместила), особенно последние эти (их не трогала):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Not selected for removal. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Not selected for removal. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Not selected for removal.? |
Отправлено: 19:21, 07-01-2010 | #8 |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать Кстати перед этим проверила комп Оутпостом, Kaspersky Virus Removal Tool, Авирой полностью, никто ничего не нашел , а тут такой набор вылез после проверки Malwarebytes' Anti-Malware, подозреваю, что это еще не все.
|
Отправлено: 19:26, 07-01-2010 | #9 |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать В общем, что-то нужно было делать, и прогугливание показало, что все найденные объекты нужно удалять. Все удалила, комп все равно подтупливает. Malwarebytes' Anti-Malware показал, что все типа ок, ничего не найдено. А Kaspersky Virus Removal Tool уже полчаса висит на 1% автоматической проверки рекомендуемого уровня.
Все равно идут атаки, Outpost в детекторе атак постоянно пишет "обнаружена атака, узел не заблокирован, тип атаки Single scan port такой-то..." в журнале пакетов вижу, что многие пакеты UDP и TCP все-таки блокируются, особенно с тех IP, которые я внесла в черный список. Объясните, пожалуйста, чайнику, ну что еще нужно и можно сделать, чтоб избавиться от атак, задолбали уже , что они от меня хотят так настойчиво (ну кроме как ботом меня использовать блин ) |
Отправлено: 21:32, 07-01-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Перехватчик Kernel Mode | oleg1967 | Лечение систем от вредоносных программ | 3 | 11-11-2009 22:09 |
|