Показать полную графическую версию : [решено] Avira показывает в системы 5 скрытых поцесов notepad++.exe!
А_н_д_р_ей
09-07-2009, 18:49
AVZ на Windows 7 не работает поэтому логов нет!
Проверил комп Авирой и вот Отчёт
Начинается поиск скрытых объектов.
notepad++.exe
[ИНФО] Невидимый процесс.
notepad++.exe
[ИНФО] Невидимый процесс.
notepad++.exe
[ИНФО] Невидимый процесс.
notepad++.exe
[ИНФО] Невидимый процесс.
notepad++.exe
[ИНФО] Невидимый процесс.
Был(и) проверен(ы) '19326' объект(а,ов); из них обнаружено скрытых объектов - '5'.
В диспечере 'этих процесов нету. Как узнать это вирус скрывается? почему вдруг обычный блокнот скрывает свои процессы:?
Надо разобраться!!!
_Falcon_
09-07-2009, 19:12
Здравствуйте!
- Скачайте GMER по одной из указанных ссылок:
Gmer со случайным именем (рекомендуется) (http://www.gmer.net/download.php), Gmer в zip-архиве (перед применением распаковать в отдельную папку) (http://www.gmer.net/gmer.zip)
- Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Sections
IAT/EAT
Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.
Также постарайтесь сделать лог с помощью hijackThis, как указано в правилах.
А_н_д_р_ей
10-07-2009, 06:04
Здрасьте. Прикрепил
_Falcon_
10-07-2009, 14:20
Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Лог приложите к сообщению.
В логах ничего подозрительного не заметил.
А_н_д_р_ей
10-07-2009, 14:39
Загрузил Malwarebytes' Anti-Malware,Установил,Она не обновляется!Ошибку выдаёт Eror code
http://s53.radikal.ru/i142/0907/c1/c4bb92c61dcft.jpg (http://radikal.ru/F/s53.radikal.ru/i142/0907/c1/c4bb92c61dcf.png.html)
проверяю без обновлений
iskander-k
10-07-2009, 15:16
Она не обновляется!Ошибку выдаёт Eror code »
Блокирует Авира. В настройках Авиры разрешите Malwarebytes' Anti-Malware всё.
А_н_д_р_ей
10-07-2009, 16:42
Блокирует Авира. В настройках Авиры разрешите Malwarebytes' Anti-Malware
Нет, Авира не блокирует фаервол разрешил,Ошибка так-же появляется
Лог Malwarebytes' Anti-Malware прикрепил Там ничего нет.
Как быть с {скрытыми процессами notepad++.exe}так и должно быть?
Скачайте и запустите GetSystemInfo (GSI) (http://telecharger.kaspersky.fr/GSI/GetSystemInfo.exe), нажмите «Settings» и передвиньте бегунок вверх, так чтобы настройки были «Maximum», нажмите «Ок» и далее «Create Report», после окончания сканирования выйдет уведомление о сохранении лога на рабочем столе, полученный файл прикрепите к сообщению.
И попробуйте такой лог (http://virusnet.info/forum/showthread.php?t=1106).
А_н_д_р_ей
10-07-2009, 17:39
Сюда на форум не грузится Ошибки при загрузке
GetSystemInfo_2009_07_10_19_24_54.zip:
Exceeds your quota by 28.4 Kb. Click here to view your attachments
Лог GetSystemInfo Загрузил здесь -http://www.filehoster.ru/files/dc0373
Программа Vba32arkit_beta Вылетает с Ошибкой. Запускал от имени Администратора,сори но просканировать ей не удалось
http://s40.radikal.ru/i089/0907/34/528ac53eeea5t.jpg (http://radikal.ru/F/s40.radikal.ru/i089/0907/34/528ac53eeea5.png.html)
_Falcon_
10-07-2009, 18:10
Загрузил в анализатор для удобства: http://www.getsysteminfo.com/read.php?file=2661abd7d155a47603426e9331e809a4
А_н_д_р_ей
10-07-2009, 18:46
Супер сервис! http://www.getsysteminfo.com http://gn.ucoz.ua/im/ocenka/doubleup.gif
Сюда на форум не грузится Ошибки при загрузке
GetSystemInfo_2009_07_10_19_24_54.zip:
Exceeds your quota by 28.4 Kb. Click here to view your attachments »
Что означает: нужно удалить старые вложения...
GSI ничего интересного не показывает.
У Вас notepad родной или notepad plus (http://notepad-plus.sourceforge.net/ru/about.php?lang=ru)?
А_н_д_р_ей
11-07-2009, 17:10
Что означает: нужно удалить старые вложения...
Я не знаю английский.Переводить,времени не было!
У Вас notepad родной или notepad plus? »
Нет сторонний notepad++ загруженный Отсюда > http://notepad-plus.sourceforge.net/ru/site.htm
А_н_д_р_ей, тогда авира просто ругается на нестандартный нотепад. А как работает notepad++ нужно смотреть в "сорцах" или задать вопрос разработчику.
Ради эксперемента деинсталируйте notepad++ на время.
А_н_д_р_ей
11-07-2009, 17:56
Хм...После инсталяции notepad++ Скрытых процессов нет.Осталось только 2 предупреждения что Авира не может получить доступ к двум файлам C:\hiberfil.sys Но по отчёту я понял Что это защищённые файлы Венды куда Авира и не должна лесть!В общем Разобрались Хых..СПАСИБО за помощь.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.