|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] WS 2003 интересная ситуация... мож вирусня |
|
[решено] WS 2003 интересная ситуация... мож вирусня
|
Старожил Сообщения: 301 |
Профиль | Отправить PM | Цитировать сначала было так "трабл"
в итоге решил что вирусня... а самое главное, что эта хрень пошла практически 90% с оригинальным MSDN Visual Studio 2010 которая оказалась "Г" как и все MSDN-овское, я ее кил, но... тормоза о которых упоминается, начались аккурат сразу после установки VS 2010, после деинсталяции никуда не делись... плюс uninstal анинсталом, а оставила она после себя кучу "г" всяких языковых пакетов, и прочей ерунды... Симптомы: тормозит сеть, DPSc перегружает процы, а его (DPSc) грузит NDIS.sys avz запускается и сразу закрвается на оф.сайт avz не идет... так-же как и на др.Веба... хотя на "каспера" лазит... у меня всегда есть запасной способ от такой вирусни, я знаю путь к FTP avz-шника и др.Веба, Внимание и тут начинается самое интересное:::: Через браузер... открывает но не грузит файлы... а у меня еще есть MEGAMANAGER (файлики качать)... пытаюс им... и тут ВАУ!!! вылазит ошибка инициатором которой является, неповерите! Visual Studio Just-In-Time Debbuger профукал скрин, сча попытаюсь повторить. и выложить А причем здесь какой-то там дебаггер который нигде дажо не зарегестрирован? во как |
|
------- Отправлено: 16:34, 02-09-2010 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать http://www46.zippyshare.com/v/90453342/file.html полиморфный AVZ
объясните как вы получили лог avz Цитата RUVATA:
кстати что AVP???? |
|
------- Отправлено: 11:38, 03-09-2010 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 301
|
Профиль | Отправить PM | Цитировать а вот лог исключительно его запуска, надысь нарыть при обращении к чему.. он падает
|
------- Последний раз редактировалось RUVATA, 11-09-2010 в 19:38. Отправлено: 11:41, 03-09-2010 | #12 |
Старожил Сообщения: 301
|
Профиль | Отправить PM | Цитировать получил лог так см.сообщение #7 этой темы...
автор вируса где-то прогодал, и если запускать исполняемый файл из архива, напрямую в память.. он открывается и благополучно работает.. проблема только с кириллицей... если бы он был англоязычный вообще было бы замечательно... фишка в том что при инициализации... программа меню которой кирилическое при стандартном запуске, я уж точно процесс не могу объяснить э-т мож знать только автор, но процес инициализации можно отследить FileMoon... суть в том, что при запуске, АВЗа юзает системные приблуды с кодировками и т.д. и т.п. подготавливает свой пакет еще до того как сама форма загрузится в память... если запускать из архива... то он попадает в память напрямую.. а там за место символов - служебка это и есть "кракозябры".... как-то так... |
------- Отправлено: 11:50, 03-09-2010 | #13 |
Старожил Сообщения: 301
|
Профиль | Отправить PM | Цитировать что есть "AVZ-RK kernel driver" ?
и еще в ключах реестра у некотых параметров, я бы даже сказал у многих.. такая хитрая приставочка "vUpAVZ4!!!!" это что значит.. преимущественно что-то с MS Office связанное куст: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID..... |
------- Отправлено: 12:27, 03-09-2010 | #14 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать Цитата RUVATA:
по вопросам которые вы задали, может быть здесь ответят, но я бы обратился к автору О. Зайцев вы мне не ответили на вопрос Цитата Arbitr:
Цитата Arbitr:
|
|||
------- Отправлено: 12:47, 03-09-2010 | #15 |
Старожил Сообщения: 301
|
Профиль | Отправить PM | Цитировать напоминаю... весь пантеон програм "фиксеров":
AVZ, AVP tools, RSIT, HiJackThis и т.д. ведет себя одинаково... - программа открывается и тут-же закрывается (не блокируется, именно открывается и закрывается) Лог AVZ запущенного из архива... это все что удалось сделать... и так-же новый симптом: доступ закрыт не только к сайтам антивирусовЮ но и к некоторым особо популярным в этом плане ресурсов н\п Virusinfo.com Цитата Arbitr:
так лог ничего не дал? никаких соображений? |
|
------- Отправлено: 12:55, 03-09-2010 | #16 |
Старожил Сообщения: 301
|
Профиль | Отправить PM | Цитировать я вот на что пока думаю
висящие в загрузке через svhost С:\windows\system32\vsjitdebbuger.exe (VS 2010 - удален как-бы) С:\windows\system32\BDEADMIN.cpl без всяких признаков лицензии |
------- Отправлено: 13:12, 03-09-2010 | #17 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать Цитата RUVATA:
как насчет МБАМ ?? Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
|
------- Отправлено: 13:39, 03-09-2010 | #18 |
Старожил Сообщения: 301
|
Профиль | Отправить PM | Цитировать Arbitr, будь добр....
Скопируй странички : http://virusinfo.info/showthread.php?t=43146 http://virusinfo.info/showthread.php?t=68360 http://virusinfo.info/showthread.php?t=52106 там похоже моя ситуация... а я туда не иду ОН не пускает а по поводу Цитата Arbitr:
|
|
------- Отправлено: 13:43, 03-09-2010 | #19 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать общее только для всех случаев это не возможно сделать запуск АВЗ и пр программ..
вы сказали у вас сервер..так что это разные вещи..вы должны понимать..что касается скопипастить инфу это полный бред заражения разные оси разные именя и положения файлов разные, общие только невозможность запустить утилиты далее все что вам нужно посмотреть зайдите с другого компа я бы вам предложил выполнить команду Пуск - Выполнить Код: Вввести route -f, нажать ОК и перезагрузиться но не знаю как она повлияет на ваши настройки и еще зачем плодить темы??? |
------- Отправлено: 13:52, 03-09-2010 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Драйвер - Интересная ситуация с драйвером на звук | posmotret | Microsoft Windows 2000/XP | 47 | 23-05-2010 11:52 | |
Загадочная ситуация с Oracle и Windows 2003 | Shestipaliy | Microsoft Windows NT/2000/2003 | 3 | 28-07-2009 06:58 | |
Suse/OpenSuSE - Вирусня под Suse | Surround | Общий по Linux | 9 | 21-07-2009 11:05 | |
Интересная ситуация | Micro | Microsoft Windows 95/98/Me (архив) | 15 | 16-01-2004 21:31 | |
Интересная ситуация с сетевушкой | damnis | Сетевые технологии | 2 | 13-10-2003 13:42 |
|