Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Резидентный вирус?

Закрытая тема
Настройки темы
Резидентный вирус?

Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Доброго времени суток всем.
Возникла такая проблема: при запуске CuriIt на последнем этапе быстрой проверки машина начинает жаловаться на память, пишет:

Инструкция по адресу 0х7с9012b4 обратилась к памяти по адресу 0х575с3а43. Память не может быть read.
Safe Mode не спасает. С Boot Live CD CureIt с грузится, но ничего не видит. Очень похоже на резидентный вирус в памяти. Можно ли его как-то отловить или придётся-таки сносить винду?

Отправлено: 19:58, 19-02-2010

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Выложите логи в соответствии с этими инструкциями.


• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

При удалении в МБАМ - смотрите что удаляете.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:03, 19-02-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Пасип за корректный ответ. Сканер шерстит. Прога загрузилась без сбоев захода через три. Двух зверей, похоже, уже нашел. Посмотрим, что в логе будет. Удачи

Отправлено: 20:47, 19-02-2010 | #3


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Malwarebytes' Anti-Malware 1.44
Версия базы данных: 3510
Windows 5.1.2600 Service Pack 2
Internet Explorer 7.0.5730.11

19.02.2010 22:50:42
mbam-log-2010-02-19 (22-50-37).txt

Тип проверки: Быстрая
Проверено объектов: 150987
Прошло времени: 12 minute(s), 58 second(s)

Заражено процессов в памяти: 0
Заражено модулей в памяти: 0
Заражено ключей реестра: 1
Заражено значений реестра: 0
Заражено параметров реестра: 0
Заражено папок: 5
Заражено файлов: 11

Заражено процессов в памяти:
(Вредоносные программы не обнаружены)

Заражено модулей в памяти:
(Вредоносные программы не обнаружены)

Заражено ключей реестра:
HKEY_CLASSES_ROOT\CLSID\{8e8e8f8a-8fcc-88ce-bcb8-b8fd8e88888a} (Malware.Packer) -> No action taken.

Заражено значений реестра:
(Вредоносные программы не обнаружены)

Заражено параметров реестра:
(Вредоносные программы не обнаружены)

Заражено папок:
C:\Program Files\FieryAds (Adware.Adware.FearAds) -> No action taken.
C:\Program Files\System32 (Backdoor.Bifrose) -> No action taken.
C:\Program Files\System32\Redist (Backdoor.Bifrose) -> No action taken.
C:\Program Files\System32\Redist\MS (Backdoor.Bifrose) -> No action taken.
C:\Program Files\System32\Redist\MS\System (Backdoor.Bifrose) -> No action taken.

Заражено файлов:
C:\WINDOWS.1\system32\CDClose.dll (Malware.Packer) -> No action taken.
C:\Program Files\System32\hpdd_reg.bat (Backdoor.Bifrose) -> No action taken.
C:\Program Files\System32\Redist\MS\System\asycfilt.dll (Backdoor.Bifrose) -> No action taken.
C:\Program Files\System32\Redist\MS\System\comcat.dll (Backdoor.Bifrose) -> No action taken.
C:\Program Files\System32\Redist\MS\System\mfc42.dll (Backdoor.Bifrose) -> No action taken.
C:\Program Files\System32\Redist\MS\System\msvcirt.dll (Backdoor.Bifrose) -> No action taken.
C:\Program Files\System32\Redist\MS\System\msvcp60.dll (Backdoor.Bifrose) -> No action taken.
C:\Program Files\System32\Redist\MS\System\msvcrt.dll (Backdoor.Bifrose) -> No action taken.
C:\Program Files\System32\Redist\MS\System\oleaut32.dll (Backdoor.Bifrose) -> No action taken.
C:\Program Files\System32\Redist\MS\System\olepro32.dll (Backdoor.Bifrose) -> No action taken.
C:\Program Files\System32\Redist\MS\System\stdole2.tlb (Backdoor.Bifrose) -> No action taken.

Отправлено: 21:14, 19-02-2010 | #4


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Логи тоже нужны.

Выложите логи в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 21:17, 19-02-2010 | #5


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CureIt.zip
(352.5 Kb, 1 просмотров)
Тип файла: zip HiJackThis.zip
(301.0 Kb, 1 просмотров)

Доброго времени суток.
AVZ ничего не видит. А CureIt выдаёт вот такой бред. В логе пишет информацию об удалённых точках восстановления. Но самое интересное в другом. Сбой всегда идёт на одном и том же месте: C:\WINDOWS1\ system32\drivers\ и - далее первый драйвер по списку. Его можно временно переместить, утиля споткнётся на следующем драйвере в алфавитном порядке. И выключится, предложив полкупку лицензионки. Ошибку памяти выдаёт всё ту же. AVZ, кстати, из всех дров отметила только spdb. А CureIt не может проверить папку drivers даже в выборочном режиме, буксует так же, как и при быстром сканировании. MBAM найдёт всё что угодно, только не то, на чём сбиваеся Вебер. Короче, "ничего нет", а антивирус выбивает...
Можно, конечно, всё снести и поставить заново, но интересно, что это за зверь и как с ним бороться.
С уважением

Отправлено: 00:16, 21-02-2010 | #6


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip mbam-log-2010-02-21 (03-10-45).zip
(1.4 Kb, 2 просмотров)

Лог MBAM

Отправлено: 01:22, 21-02-2010 | #7


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Обновите базы AVZ и сделайте новые логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 11:25, 21-02-2010 | #8


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Решено переустановкой и чисткой компа Всем спасибо

Отправлено: 22:40, 22-02-2010 | #9


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Тема закрыта ввиду отсутствия логов и решением переустановки системы. Для открытия темы топикстартер может обратиться в РМ, для всех остальных - создавайте новую тему с учетом правил

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 22:58, 22-02-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Резидентный вирус?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
вирус? brother_bear Лечение систем от вредоносных программ 3 09-03-2009 22:15
Вирус illznn Microsoft Windows NT/2000/2003 2 12-01-2009 18:20
Разное - Вирус "Send" или не вирус? semia777 Лечение систем от вредоносных программ 1 01-08-2008 18:56
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? Dionin Защита компьютерных систем 5 30-03-2005 08:27
Вирус CyMpak Хочу все знать 6 12-01-2003 11:51




 
Переход