Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Программная инженерия > Безопасность, Шифрование
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 23.07.2013, 06:02   #1
lino217
Пользователь
 
Регистрация: 15.09.2010
Сообщений: 29
Вопрос И снова AVZ

День добрый!
Проверился на заразу и обнаружил у себя такую строку:
Код:
1.4 Поиск маскировки процессов и драйверов
>> Маскировка драйвера: Base=AF20A000, размер=28672, имя = "\??\C:\Windows\system32\Drivers\utm1mtgx.sys"
 Поиск маскировки процессов и драйверов завершен
Что это? Есть ли что в логе подозрительное?
Подскажите, пожалуйста
Вложения
Тип файла: txt avz_log.txt (7.6 Кб, 112 просмотров)
lino217 вне форума Ответить с цитированием
Старый 23.07.2013, 07:29   #2
Stilet
Белик Виталий :)
Старожил
 
Аватар для Stilet
 
Регистрация: 23.07.2007
Сообщений: 57,097
По умолчанию

Цитата:
Что это?
Похоже твой сканер что-то подозревает, но доказать не может.
I'm learning to live...
Stilet вне форума Ответить с цитированием
Старый 23.07.2013, 08:26   #3
Serge_Bliznykov
Старожил
 
Регистрация: 09.01.2008
Сообщений: 26,229
По умолчанию

lino217, я думаю, что Вам лучше обратиться на специализированный форум (см., например, внизу свого лог файла). Там люди помогают ловить дрянь по логам.
У них уже рука "набита", опыта намного больше, поэтому больше шансов получить квалифицированный ответ...

Последний раз редактировалось Serge_Bliznykov; 23.07.2013 в 08:30.
Serge_Bliznykov вне форума Ответить с цитированием
Старый 23.07.2013, 13:35   #4
Kix.IV
Участник клуба
 
Регистрация: 11.08.2012
Сообщений: 1,226
По умолчанию

Имя рандомное, в интернете я упоминания про такой файл не нашёл. Вирус скорей всего.
Kix.IV вне форума Ответить с цитированием
Старый 23.07.2013, 16:22   #5
Stilet
Белик Виталий :)
Старожил
 
Аватар для Stilet
 
Регистрация: 23.07.2007
Сообщений: 57,097
По умолчанию

Цитата:
Вирус скорей всего.
Ну может просто специфическое ПО...
У нас на заводе такое было. Нортон тоже на пару дров для Изаграфа ругался.
I'm learning to live...
Stilet вне форума Ответить с цитированием
Старый 23.07.2013, 21:21   #6
lino217
Пользователь
 
Регистрация: 15.09.2010
Сообщений: 29
По умолчанию

Обычная Windows_8 на обычном ноутбуке. Судя по открытым TCP/UDP портам никакая ерунда в подозрительные места не лезет. Но именно эта строчка вызвала параноидальные мысли.
Спасибо за ответы. Обращусь на VirusInfo.
lino217 вне форума Ответить с цитированием
Старый 24.07.2013, 10:14   #7
Kix.IV
Участник клуба
 
Регистрация: 11.08.2012
Сообщений: 1,226
По умолчанию

Цитата:
Сообщение от lino217 Посмотреть сообщение
Обычная Windows_8 на обычном ноутбуке. Судя по открытым TCP/UDP портам никакая ерунда в подозрительные места не лезет. Но именно эта строчка вызвала параноидальные мысли.
Спасибо за ответы. Обращусь на VirusInfo.
Судя по всему это драйвер. А значит, имеет полный доступ к системе и скрыть открытый порт запросто может. К тому же, он был замаскирован.
Kix.IV вне форума Ответить с цитированием
Старый 24.07.2013, 13:53   #8
lino217
Пользователь
 
Регистрация: 15.09.2010
Сообщений: 29
По умолчанию

Подозрения не подтвердились.
Действительно, это драйвер.
lino217 вне форума Ответить с цитированием
Старый 24.07.2013, 13:56   #9
Стертор
Заблокирован
 
Регистрация: 24.07.2013
Сообщений: 41
По умолчанию

Пришлите пожалуйста мне этот файл в архиве под паролем для анализа.

vb_pb_autoit_builder@xaker.ru
Стертор вне форума Ответить с цитированием
Старый 24.07.2013, 14:03   #10
lino217
Пользователь
 
Регистрация: 15.09.2010
Сообщений: 29
По умолчанию

Это не мой ноутбук и, похоже, его владельцу уже нет до этого дела
Просто мне самому интересно было.
Но я попрошу, всё-таки.
lino217 вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Снова я и снова геморрой, только уже с многопоточностью FleXik Общие вопросы Delphi 26 07.07.2013 16:48
Снова и снова. ladose Общие вопросы Delphi 1 11.04.2012 03:37
AVZ нашел APICodeHijack.JmpTo Сtrl Безопасность, Шифрование 7 01.04.2011 11:41
Работа антивирусной (ручной) программы AVZ Droid Софт 1 14.01.2010 02:21
MDIChild снова и снова... Siber_Dec Общие вопросы Delphi 2 13.12.2009 03:24