.Արթ ձեռի հետ էլ էսի փորձի
http://files.avast.com/files/eng/aswclnr.exe
ԱԱԱԱԱԱ, սպանեցԵս չեմ հասկանում թե էս անտերը որտեղ ա թաքնված: Դ ի ու Ե ի վրա բոլոր կասկածելի ֆայլերն ու պապկաները ջնջում եմ, Ց ն ֆորմատ եմ անում, նոր վինդ եմ դնում, իսկ էս անտեր արդեն կա: Բանից պարզվում ա, Վորդփեդն էլա վարակված ու չի միանում: Իսկ ԱՎԶ ն, սենց բան ասեց
1.2 Поиск перехватчиков API, работающих в KernelMode
Драйвер успешно загружен
SDT найдена (RVA=082B80)
Ядро ntoskrnl.exe обнаружено в памяти по адресу 804D7000
SDT = 80559B80
KiST = 804E2D20 (284)
Функция NtCreateKey (29) перехвачена (8056F063->FC3C50B0), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
Функция NtEnumerateKey (47) перехвачена (8056F76A->FC3CA84E), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
Функция NtEnumerateValueKey (49) перехвачена (805801FE->FC3CABEE), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
Функция NtOpenKey (77) перехвачена (805684D5->FC3C5090), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
Функция NtQueryKey (A0) перехвачена (8056F473->FC3CACC6), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
Функция NtQueryValueKey (B1) перехвачена (8056B9A8->FC3CAB46), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
Функция NtSetValueKey (F7) перехвачена (80575527->FC3CAD58), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
Проверено функций: 284, перехвачено: 7, восстановлено: 0
1.5 Проверка обработчиков IRP
\FileSystem\ntfs[IRP_MJ_CREATE] = 8129F1D8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_CLOSE] = 8129F1D8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_WRITE] = 8129F1D8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 8129F1D8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 8129F1D8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_EA] = 8129F1D8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_EA] = 8129F1D8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 8129F1D8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 8129F1D8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 8129F1D8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 8129F1D8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 8129F1D8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 8129F1D8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 8129F1D8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 8129F1D8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_PNP] = 8129F1D8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_CREATE] = FFB4B468 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_CLOSE] = FFB4B468 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_WRITE] = FFB4B468 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_INFORMATION] = FFB4B468 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_INFORMATION] = FFB4B468 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_EA] = FFB4B468 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_EA] = FFB4B468 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_VOLUME_INFORMATION] = FFB4B468 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_VOLUME_INFORMATION] = FFB4B468 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_DIRECTORY_CONTROL] = FFB4B468 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_FILE_SYSTEM_CONTROL] = FFB4B468 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_DEVICE_CONTROL] = FFB4B468 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_LOCK_CONTROL] = FFB4B468 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_PNP] = FFB4B468 -> перехватчик не определен
Проверка завершена
ԲԱՅՑ
найдено вредоносных программ 0, подозрений - 0
Հետաքրքիր բան նկատեցի, Մսկոնֆիգով լրիվ անջատեցի, մտա կոմպի մեջ, Կասպերսկի ինստալլ արեցի, ռեստարտ արեցի: Մետոդոմ նաուչնոգո տիկա, հայտնաբերեցի, որ խնդիրն առաջանում ա Load System Services չրթիկը դնելու դեպքում: Այսինքն որևէ խնդիր չկա, մինչև... Միացրի կոմպը, միացրի ինտենետը, կասպերսկիի ապդեյթը միացրի, նորմալ ամեն ինչ աշխատում էր, ռեգեդիտն էլ, տասկ մենեջերն էլ, հենց Մոզզիլան միացրի, էս կասպերը գոռգռաց ու անջատվեց: Պրծ, ամեն ինչ նորից վերացավՀիմա մտածում եմ, որ էս Մոզիլաս վարակված ա, ԲԱՅՑ... էլի ամենամեծ խնդիրը մնում ա, թե էդ անտերը որտեղ ա նստած: Դ ի վրա կասպերը հին բազայով սկան արեցի, ոչինչ չգտավ
![]()
Չէ կապ չունի, C:\Documents and Settings\All Users\Application Data, ստեղա ապդեյթի պապկեն նստում, քո մոտ բայց տեսնում ես հայդ ֆայլերը? իմ կարծիքով պիտի չտեսնես, եթե չես տեսնում Նորթոն քոմանդեր դիր իրանով կերևա, հա մեկել ավտորանները փակի սաղ, պլուս Մայ քոմփյուտերից մտի սիստեմ ռեսթորը անջատի, էտ անասունը շատ ժամանակ նդեղա գնում նստում, Ավտորանը անպայման անջատի, չմոռանաս
Explorer-ը որ բացում եմ, էս էջն ա փորձում բացել http://files/Internet%20Explorer/IEXPLORE.EXE
Իսկ որ մոզիլան եմ բացում http://www.firefox.com/firefox.exe
Արդեն չգիտեմ էլ ինչ անեմ![]()
Արտ, համենայն դեպս հարցնեմ.
AVZ-ով System Restore արեցի՞ր: Հարկավոր էր բոլոր կետերը նշել բացի մի վտանգավորից:
Մեկ էլ ստուգիր սա.
Go to HKEY_CLASSES_ROOT\exefile\shell\open\command\ and check the data. It probably says %1 %* but should be "%1" %* That is double quotes %1 doublequotes space % asterisk.
artak.amDe gustibus et coloribus non est disputandum.
Արտ, նույնիսկ էդ վտանգավորով էլ եմ արել, նույնիսկ մի քանի անգամ: Օգնում ա, մինչև հաջորդ ռեստարտ կամ ծրագրի միացում: Սև ցուցակի մեջ են հայտնվել ու ինստալյացյոնիններով ջնջվել
Mozilla 2
Reget Deluxe 5 ու քանիս
Ալկոհոլ
Դայմոն
Վորդպեդ
Այս ծրագրեը միացնելուց հետո անմիջապես կասպերը քֆրտում էր ու անջատվում ու ամեն ինչ սկսվում էր նորից: Հիմա դրանք ջնջել եմ, բայց վիրուսը կոմպի մեջ ա, ախր չեմ գտնում էդ անտերը որտեղ ա թաքնվումքիչ ա մնում կոմպս ջարդեմ:
Մոզիլա 3 ը արեցի, սա դեռ սաղ ա:
Վաղը մի հատ նորից Ց - ն ֆորմատ կանեմ, նոր կասպեր կդնեմ, վերջին բազայով ու մի հատ ֆուլ սկան կանեմ, տենամ ինչ կասի:
Ի դեմ, Սիստեմ վոլյում պապկաները ո՞նց էինք բացում, մոռացել եմ
Ավելացվել է 2 րոպե անց
Ինձ մոտ սենց ա "%1" %*
Վերջին խմբագրող՝ Artgeo: 23.09.2008, 22:14: Պատճառ: Գրառման ավելացում
Վսյո, էս էլ վարի գնաց
Արտ, հետն էլ որ իմանաս, որտեղից եմ վարակվել...Выполняется автокарантин
Файл успешно помещен в карантин (c:\program files\kaspersky lab\kaspersky anti-virus 6.0\CKAHUM.dll)
Файл успешно помещен в карантин (c:\program files\kaspersky lab\kaspersky anti-virus 6.0\ichk2.ppl)
Файл успешно помещен в карантин (c:\program files\dial-up monitor\dmonitor.exe)
Файл успешно помещен в карантин (C:\WINDOWS\system32\SmartMenuXP.dll)
Файл успешно помещен в карантин (C:\WINDOWS\system32\SmartMenuXP.ocx)
Файл успешно помещен в карантин (C:\WINDOWS\system32\SmartNetButton.ocx)
Файл успешно помещен в карантин (C:\WINDOWS\system32\SmartSubClass.dll)
Файл успешно помещен в карантин (c:\program files\mozilla firefox 3 beta 2\firefox.exe)
Файл успешно помещен в карантин (C:\Program Files\Mozilla Firefox 3 Beta 2\components\browserdirprovider.dll)
Файл успешно помещен в карантин (C:\Program Files\Mozilla Firefox 3 Beta 2\components\brwsrcmp.dll)
Файл успешно помещен в карантин (C:\Program Files\Mozilla Firefox 3 Beta 2\freebl3.dll)
Файл успешно помещен в карантин (C:\Program Files\Mozilla Firefox 3 Beta 2\js3250.dll)
Файл успешно помещен в карантин (C:\Program Files\Mozilla Firefox 3 Beta 2\MSVCP80.dll)
Файл успешно помещен в карантин (C:\Program Files\Mozilla Firefox 3 Beta 2\MSVCR80.dll)
Файл успешно помещен в карантин (C:\Program Files\Mozilla Firefox 3 Beta 2\nspr4.dll)
Файл успешно помещен в карантин (C:\Program Files\Mozilla Firefox 3 Beta 2\nss3.dll)
Файл успешно помещен в карантин (C:\Program Files\Mozilla Firefox 3 Beta 2\nssckbi.dll)
Файл успешно помещен в карантин (C:\Program Files\Mozilla Firefox 3 Beta 2\nssdbm3.dll)
Файл успешно помещен в карантин (C:\Program Files\Mozilla Firefox 3 Beta 2\plc4.dll)
Файл успешно помещен в карантин (C:\Program Files\Mozilla Firefox 3 Beta 2\plds4.dll)
Файл успешно помещен в карантин (C:\Program Files\Mozilla Firefox 3 Beta 2\smime3.dll)
Файл успешно помещен в карантин (C:\Program Files\Mozilla Firefox 3 Beta 2\softokn3.dll)
Файл успешно помещен в карантин (C:\Program Files\Mozilla Firefox 3 Beta 2\sqlite3.dll)
Файл успешно помещен в карантин (C:\Program Files\Mozilla Firefox 3 Beta 2\ssl3.dll)
Файл успешно помещен в карантин (C:\Program Files\Mozilla Firefox 3 Beta 2\xpcom.dll)
Файл успешно помещен в карантин (C:\Program Files\Mozilla Firefox 3 Beta 2\xul.dll)
Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\System32\Drivers\dump_atapi.sys)
Карантин с использованием прямого чтения - ошибка
Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\System32\Drivers\dump_WMILIB.SYS)
Карантин с использованием прямого чтения - ошибка
Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\drivers\gmmofi.sys)
Карантин с использованием прямого чтения - ошибка
Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\drivers\gmmofi.sys)
Карантин с использованием прямого чтения - ошибка
Файл успешно помещен в карантин (C:\Program Files\Messenger\msmsgs.exe)
Создание архива с файлами из карантина
Создание архива с файлами из карантина завершено![]()
Այս պահին թեմայում են 1 հոգի. (0 անդամ և 1 հյուր)
Էջանիշներ