Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] WS 2003 интересная ситуация... мож вирусня

Ответить
Настройки темы
[решено] WS 2003 интересная ситуация... мож вирусня

Аватара для RUVATA

Старожил


Сообщения: 301
Благодарности: 16


Конфигурация

Профиль | Отправить PM | Цитировать


сначала было так "трабл"
в итоге решил что вирусня... а самое главное, что эта хрень пошла практически 90% с оригинальным MSDN Visual Studio 2010
которая оказалась "Г" как и все MSDN-овское, я ее кил, но...
тормоза о которых упоминается, начались аккурат сразу после установки VS 2010, после деинсталяции никуда не делись...
плюс uninstal анинсталом, а оставила она после себя кучу "г" всяких языковых пакетов, и прочей ерунды...

Симптомы:
тормозит сеть, DPSc перегружает процы, а его (DPSc) грузит NDIS.sys
avz запускается и сразу закрвается
на оф.сайт avz не идет... так-же как и на др.Веба... хотя на "каспера" лазит...
у меня всегда есть запасной способ от такой вирусни, я знаю путь к FTP avz-шника и др.Веба,
Внимание и тут начинается самое интересное::::
Через браузер... открывает но не грузит файлы... а у меня еще есть MEGAMANAGER (файлики качать)...
пытаюс им... и тут ВАУ!!!
вылазит ошибка инициатором которой является, неповерите!
Visual Studio Just-In-Time Debbuger
профукал скрин, сча попытаюсь повторить. и выложить


А причем здесь какой-то там дебаггер который нигде дажо не зарегестрирован? во как

-------
Одно дело искать сиюминутное решение, другое - искать знания...
вот и думай - что ты ищешь...


Отправлено: 16:34, 02-09-2010

 

Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


http://www46.zippyshare.com/v/90453342/file.html полиморфный AVZ
объясните как вы получили лог avz
Цитата RUVATA:
это не изменяет ситуацию, исполняемый файл avz, извлеченный из архива блокируется вирусней
окно отображается на долю секунды, и снова закрывается, не зависимо от того обновленный он или нет... »
или из архива можете запустить а из папки нет??

кстати что AVP????

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:38, 03-09-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для RUVATA

Старожил


Сообщения: 301
Благодарности: 16

Профиль | Отправить PM | Цитировать


а вот лог исключительно его запуска, надысь нарыть при обращении к чему.. он падает

-------
Одно дело искать сиюминутное решение, другое - искать знания...
вот и думай - что ты ищешь...


Последний раз редактировалось RUVATA, 11-09-2010 в 19:38.


Отправлено: 11:41, 03-09-2010 | #12


Аватара для RUVATA

Старожил


Сообщения: 301
Благодарности: 16

Профиль | Отправить PM | Цитировать


получил лог так см.сообщение #7 этой темы...

автор вируса где-то прогодал, и если запускать исполняемый файл из архива,
напрямую в память.. он открывается и благополучно работает.. проблема только с кириллицей...
если бы он был англоязычный вообще было бы замечательно...
фишка в том что при инициализации... программа меню которой
кирилическое при стандартном запуске, я уж точно процесс не могу объяснить э-т мож знать только автор,
но процес инициализации можно отследить FileMoon...
суть в том, что при запуске, АВЗа юзает системные приблуды с кодировками и т.д. и т.п. подготавливает свой пакет еще до того как сама форма загрузится в память...
если запускать из архива...
то он попадает в память напрямую.. а там за место символов - служебка это и есть "кракозябры"....
как-то так...

-------
Одно дело искать сиюминутное решение, другое - искать знания...
вот и думай - что ты ищешь...


Отправлено: 11:50, 03-09-2010 | #13


Аватара для RUVATA

Старожил


Сообщения: 301
Благодарности: 16

Профиль | Отправить PM | Цитировать


что есть "AVZ-RK kernel driver" ?

и еще в ключах реестра у некотых параметров, я бы даже сказал у многих..
такая хитрая приставочка "vUpAVZ4!!!!" это что значит.. преимущественно что-то с MS Office связанное
куст:
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID.....

-------
Одно дело искать сиюминутное решение, другое - искать знания...
вот и думай - что ты ищешь...


Отправлено: 12:27, 03-09-2010 | #14


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата RUVATA:
проблема только с кириллицей...
если бы он был англоязычный вообще было бы замечательно.. »
нет обращения к папке base так как запуск из архива, соот и лог не мог сохраниться..вот поэтому и удивился..
по вопросам которые вы задали, может быть здесь ответят, но я бы обратился к автору О. Зайцев
вы мне не ответили на вопрос
Цитата Arbitr:
кстати что AVP???? »
Цитата Arbitr:
давайте смотреть AVP, кстати RSIT получится сделать??? »
все остальное флейм.

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).


Отправлено: 12:47, 03-09-2010 | #15


Аватара для RUVATA

Старожил


Сообщения: 301
Благодарности: 16

Профиль | Отправить PM | Цитировать


напоминаю... весь пантеон програм "фиксеров":
AVZ, AVP tools, RSIT, HiJackThis и т.д.
ведет себя одинаково... - программа открывается и тут-же закрывается (не блокируется, именно открывается и закрывается)

Лог AVZ запущенного из архива... это все что удалось сделать...

и так-же новый симптом: доступ закрыт не только к сайтам антивирусовЮ но и к некоторым особо популярным
в этом плане ресурсов н\п Virusinfo.com

Цитата Arbitr:
нет обращения к папке base так как запуск из архива, соот и лог не мог сохраниться..вот поэтому и удивился.. »
база нужна, для проверки и лечения, а для сканирования... алгоритм видимо зашит в самом exe

так лог ничего не дал? никаких соображений?

-------
Одно дело искать сиюминутное решение, другое - искать знания...
вот и думай - что ты ищешь...


Отправлено: 12:55, 03-09-2010 | #16


Аватара для RUVATA

Старожил


Сообщения: 301
Благодарности: 16

Профиль | Отправить PM | Цитировать


я вот на что пока думаю
висящие в загрузке через svhost
С:\windows\system32\vsjitdebbuger.exe (VS 2010 - удален как-бы)
С:\windows\system32\BDEADMIN.cpl без всяких признаков лицензии

-------
Одно дело искать сиюминутное решение, другое - искать знания...
вот и думай - что ты ищешь...


Отправлено: 13:12, 03-09-2010 | #17


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата RUVATA:
база нужна, для проверки и лечения, а для сканирования... »
для нормального отображения и насколько знаю не может быть сохранен лог
как насчет МБАМ ??
Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:39, 03-09-2010 | #18


Аватара для RUVATA

Старожил


Сообщения: 301
Благодарности: 16

Профиль | Отправить PM | Цитировать


Arbitr, будь добр....
Скопируй странички :

http://virusinfo.info/showthread.php?t=43146
http://virusinfo.info/showthread.php?t=68360
http://virusinfo.info/showthread.php?t=52106

там похоже моя ситуация... а я туда не иду ОН не пускает

а по поводу
Цитата Arbitr:
Malwarebytes Anti-Malware, »
спасибо, сейчас буду пробовать

-------
Одно дело искать сиюминутное решение, другое - искать знания...
вот и думай - что ты ищешь...


Отправлено: 13:43, 03-09-2010 | #19


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


общее только для всех случаев это не возможно сделать запуск АВЗ и пр программ..
вы сказали у вас сервер..так что это разные вещи..вы должны понимать..что касается скопипастить инфу это полный бред
заражения разные оси разные именя и положения файлов разные, общие только невозможность запустить утилиты
далее все что вам нужно посмотреть зайдите с другого компа
я бы вам предложил выполнить команду
Пуск - Выполнить
Код:
Вввести route -f, нажать ОК и перезагрузиться
но не знаю как она повлияет на ваши настройки
и еще зачем плодить темы???

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:52, 03-09-2010 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] WS 2003 интересная ситуация... мож вирусня

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Драйвер - Интересная ситуация с драйвером на звук posmotret Microsoft Windows 2000/XP 47 23-05-2010 11:52
Загадочная ситуация с Oracle и Windows 2003 Shestipaliy Microsoft Windows NT/2000/2003 3 28-07-2009 06:58
Suse/OpenSuSE - Вирусня под Suse Surround Общий по Linux 9 21-07-2009 11:05
Интересная ситуация Micro Microsoft Windows 95/98/Me (архив) 15 16-01-2004 21:31
Интересная ситуация с сетевушкой damnis Сетевые технологии 2 13-10-2003 13:42




 
Переход