Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Avira показывает в системы 5 скрытых поцесов notepad++.exe! (http://forum.oszone.net/showthread.php?t=144637)

А_н_д_р_ей 09-07-2009 18:49 1163188

Avira показывает в системы 5 скрытых поцесов notepad++.exe!
 
AVZ на Windows 7 не работает поэтому логов нет!
Проверил комп Авирой и вот Отчёт
Начинается поиск скрытых объектов.
notepad++.exe
[ИНФО] Невидимый процесс.
notepad++.exe
[ИНФО] Невидимый процесс.
notepad++.exe
[ИНФО] Невидимый процесс.
notepad++.exe
[ИНФО] Невидимый процесс.
notepad++.exe
[ИНФО] Невидимый процесс.
Был(и) проверен(ы) '19326' объект(а,ов); из них обнаружено скрытых объектов - '5'.

В диспечере 'этих процесов нету. Как узнать это вирус скрывается? почему вдруг обычный блокнот скрывает свои процессы:?
Надо разобраться!!!

_Falcon_ 09-07-2009 19:12 1163213

Здравствуйте!

- Скачайте GMER по одной из указанных ссылок:
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
- Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Также постарайтесь сделать лог с помощью hijackThis, как указано в правилах.

А_н_д_р_ей 10-07-2009 06:04 1163488

Здрасьте. Прикрепил

_Falcon_ 10-07-2009 14:20 1163864

Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Лог приложите к сообщению.

В логах ничего подозрительного не заметил.

А_н_д_р_ей 10-07-2009 14:39 1163879

Загрузил Malwarebytes' Anti-Malware,Установил,Она не обновляется!Ошибку выдаёт Eror code


проверяю без обновлений

iskander-k 10-07-2009 15:16 1163903

Цитата:

Цитата А_н_д_р_ей
Она не обновляется!Ошибку выдаёт Eror code »

Блокирует Авира. В настройках Авиры разрешите Malwarebytes' Anti-Malware всё.

А_н_д_р_ей 10-07-2009 16:42 1163983

Блокирует Авира. В настройках Авиры разрешите Malwarebytes' Anti-Malware

Нет, Авира не блокирует фаервол разрешил,Ошибка так-же появляется

Лог Malwarebytes' Anti-Malware прикрепил Там ничего нет.

Как быть с {скрытыми процессами notepad++.exe}так и должно быть?

akok 10-07-2009 17:16 1164010

Скачайте и запустите GetSystemInfo (GSI), нажмите «Settings» и передвиньте бегунок вверх, так чтобы настройки были «Maximum», нажмите «Ок» и далее «Create Report», после окончания сканирования выйдет уведомление о сохранении лога на рабочем столе, полученный файл прикрепите к сообщению.

И попробуйте такой лог.

А_н_д_р_ей 10-07-2009 17:39 1164033

Сюда на форум не грузится Ошибки при загрузке
GetSystemInfo_2009_07_10_19_24_54.zip:
Exceeds your quota by 28.4 Kb. Click here to view your attachments

Лог GetSystemInfo Загрузил здесь -http://www.filehoster.ru/files/dc0373

Программа Vba32arkit_beta Вылетает с Ошибкой. Запускал от имени Администратора,сори но просканировать ей не удалось

_Falcon_ 10-07-2009 18:10 1164075

Загрузил в анализатор для удобства: http://www.getsysteminfo.com/read.ph...426e9331e809a4

А_н_д_р_ей 10-07-2009 18:46 1164100

Супер сервис! http://www.getsysteminfo.com

Vadikan 11-07-2009 00:34 1164381

Цитата:

Цитата А_н_д_р_ей
Сюда на форум не грузится Ошибки при загрузке
GetSystemInfo_2009_07_10_19_24_54.zip:
Exceeds your quota by 28.4 Kb. Click here to view your attachments »

Что означает: нужно удалить старые вложения...

akok 11-07-2009 12:17 1164628

GSI ничего интересного не показывает.

У Вас notepad родной или notepad plus?

А_н_д_р_ей 11-07-2009 17:10 1164821

Цитата:

Цитата Vadikan
Что означает: нужно удалить старые вложения...

Я не знаю английский.Переводить,времени не было!

Цитата:

Цитата akok
У Вас notepad родной или notepad plus? »

Нет сторонний notepad++ загруженный Отсюда > http://notepad-plus.sourceforge.net/ru/site.htm

akok 11-07-2009 17:24 1164834

А_н_д_р_ей, тогда авира просто ругается на нестандартный нотепад. А как работает notepad++ нужно смотреть в "сорцах" или задать вопрос разработчику.

Ради эксперемента деинсталируйте notepad++ на время.

А_н_д_р_ей 11-07-2009 17:56 1164856

Вложений: 1
Хм...После инсталяции notepad++ Скрытых процессов нет.Осталось только 2 предупреждения что Авира не может получить доступ к двум файлам C:\hiberfil.sys Но по отчёту я понял Что это защищённые файлы Венды куда Авира и не должна лесть!В общем Разобрались Хых..СПАСИБО за помощь.


Время: 15:09.

Время: 15:09.
© OSzone.net 2001-