AVPTool - Страница 4 - Бесплатные программы (freeware) - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Umnik

К сожалению, DVi что-то молчит на форуме. Думаю, он в отпуске.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
den3586

У меня проблема с этой утилитой. Windows Vista блокирует его запуск. что делать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Попробуйте запустить её с правами администратора.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
den3586
Попробуйте запустить её с правами администратора.

Не прокатило.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

den3586

1. Ей нужен автозапуск только для лечения активного заражения. Дальше в ней смысла нет. Она не предназначена для постоянной защиты.

2. Разрешить. Не знаю как там у вас, в у меня в Vista Business это можно было разблокировать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
den3586
den3586

1. Ей нужен автозапуск только для лечения активного заражения. Дальше в ней смысла нет. Она не предназначена для постоянной защиты.

2. Разрешить. Не знаю как там у вас, в у меня в Vista Business это можно было разблокировать.

Я знаю что это утилита и работает в только на проверку и лечение. Как в висте разблокировать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

2 Mike

11:50:09 Во-первых, вот: http://gsi.kaspersky.fr/lire.php?hl=ru&amp...bad9f6cce6fb3a#

Драйверы, требующие обновления

Периферийное оборудование

=> Realtek RTL8139-Familie-PCI-Fast Ethernet-NIC Новые доступные обновления

Текущая версия: 5.398.613.2003 -> [ Новая 5.681 WHQL здесь ]

11:55:57 Во-вторых: кажется,у него на машине стоит верифайер.

Судя по тому, что я вижу, разрушена память

12:10:08 Упал гуевый поток

12:11:15 Упал на выделении памяти в libpng

12:13:26 Похожен, это связано с http://securityvulns.ru/CVE-2007-5267.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
Драйверы, требующие обновления:

=> Realtek RTL8139-Familie-PCI-Fast Ethernet-NIC

кажется,у него на машине стоит верифайер.

Судя по тому, что я вижу, разрушена память.

драйвер обновил.

верифаера на машине нет.

результат тот–же:

is-B7002.exe не работает.

завтра–послезавтра постараюсь провести тест на другой машине.

вместо хомы будет про.

а кстати, что подразумевается под "разрушена память"

и кто ее мог разрушить ???

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike

проверил на другой машине с Windows XP PRO (опять же немецкая)

результат такой-же.

вопрос: что еще необходимо выложить на рапиду ?

kaspersky.JPG

post-97-1215669179_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

А тоже самое с новой машины выложите, пожалуйста. Ставили английскую локаль?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
А тоже самое с новой машины выложите, пожалуйста. Ставили английскую локаль?

У меня только немецкая. :rolleyes:

Отредактировал Umnik

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Я о локали АВПТул. Или Вы тоже о ней?

apd

Можете прислать отчет GSI? Прикрепите в zip. Будет здорово, если в Безопасном режиме это сделаете, дабы не возникало лишних проблем.

Отредактировал Umnik

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
а кстати, что подразумевается под "разрушена память"
IMAGE_NAME: heap_corruption

DEBUG_FLR_IMAGE_TIMESTAMP: 0

ADDITIONAL_DEBUG_TEXT: Enable Pageheap/AutoVerifer

FAULTING_THREAD: 0000031c

PRIMARY_PROBLEM_CLASS: HEAP_CORRUPTION

BUGCHECK_STR: APPLICATION_FAULT_HEAP_CORRUPTION

SYMBOL_NAME: heap_corruption!heap_corruption

MODULE_NAME: heap_corruption

FAILURE_BUCKET_ID: APPLICATION_FAULT_HEAP_CORRUPTION_heap_corruption!heap_corruption

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
Я о локали АВПТул. Или Вы тоже о ней?

мне казалось , что АВПТул - только английская.

по крайней мере у меня.

sysinfo.txt пришлю.

еще что-нибудь нужно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Не только. Нормально.

Пока только его.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
Можете прислать отчет GSI[/url]? Прикрепите в zip.

сегодня попала ко мне в руки еще одна машина, на этот раз – чистая.

результат – такой–же, что и на предыдущих трех.

gsi прикладываю.

sysinfo.rar

sysinfo.rar

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Mike

Мммм... Дамп и сисинфо - все с одной машины. А у Вас получается с разных.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
Mike

Мммм... Дамп и сисинфо - все с одной машины. А у Вас получается с разных.

я тебя не понимаю.

поясни свою мысль про "разные " машины.

у меня там следушее:

свежая, абсолютно–чистая машина.

сначала снят сисинфо.

далее сынсталлирован тул.

далее сняты дамп и снова сисинфо.

все три файла зарарены и выложены сюда.

1. sysinfo_alt - до инсталляции

2. sysinfo_neu - после инсталляции.

–––––––––––––––––

ставил на четырех различных машинах.

забавно, что на трех машинах на пентиуме не встал.

а встал (сегодня) на коре2.

на всех четырех машинах – ХР.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
сегодня попала ко мне в руки еще одна машина, на этот раз – чистая

Вот ГСИ с нее. А дампов нет. В прошлый раз было наоборот. Вот нужно и дамп, и ГСИ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
Вот ГСИ с нее. А дампов нет. В прошлый раз было наоборот. Вот нужно и дамп, и ГСИ.

я–же спрашивал, что нужно.

ты ответил, что только сисинфо.

попробую в понедельник в обед снова все с нуня поставить.

теперь вопрос: я должен точно знать, какие файлы я собрать должен

(по именам пожалуйста) и сюда выложить.

ответ необходим до понедельника до 10:00 по московскому времени.

во вторник утром машина должна уйти к пользователю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Mike

Я сам большей частью играю роль передатчика в данном случае.

Итак, нужен лог ГСИ и дампы утилиты. Не знаю как в ней, но в "большом" АВ это файлы с расширением dmp и то, что рядом (если будет). Идеально - все разом.

Я сам уезжаю через 4 часа. Так что пропаду.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      https://forum.kasperskyclub.ru/topic/471996-pojavljajutsja-v-operativnoj-pamjati-membackdoorwin64agentgen-i-memtrojanmultiagentgen/page/2/#comments Task: {A67FE49E-5424-45F5-9347-257FE1179FF6} - System32\Tasks\Microsoft\Windows\Autochk\KeyPreair => C:\Program Files (x86)\Microsoft\Edge\Application\Msproedg.exe [64080 2026-03-16] (Microsoft 3rd Party Application Component -> ) 1. Предлагаю добавить в меню: Запрос к ИИ 2. Автоматически добавлять ЭТО в подозрительные. Что можно получить при разборе в ИИ. ___Ответ ИИ: ___ Резюме Анализ вредоносной строки из лога FRST   * *Суть записи:* Данная строка представляет собой запись из лога
          программы FRST (Farbar Recovery Scan Tool) и указывает на активное
          вредоносное ПО на компьютере.
        * *Маскировка файла:* Исполняемый файл |Msproedg.exe| имитирует
          легитимный браузер Microsoft Edge, маскируясь под него измененным
          именем. Оригинальный файл браузера должен называться |msedge.exe|.
          Имя |Msproedg.exe| не используется ни одним легальным софтом в мире.
        * *Аномалия размещения:* Вирус прописан в планировщике задач в ветке
          |Microsoft\Windows\Autochk|. В норме эта ветка отвечает
          исключительно за диагностику файловой системы при загрузке
          компьютера и может содержать всего одну легальную задачу — |Proxy|.
          Задача с именем |KeyPreair| здесь нелегальна.
        * *Аномалия размера:* В логе указан размер |64080| байт (около 64 КБ).
          Размер оригинального браузера измеряется в мегабайтах, а не в
          килобайтах.
        * *Аномалия даты (Timestomping):* В логе указана дата |2026-03-16|.
          Вирус намеренно использует технику подделки даты, чтобы скрыться от
          антивирусных сканеров, которые ищут недавно измененные файлы.
        * *Скомпрометированная цифровая подпись:*
            o В логе отображается строка: |(Microsoft 3rd Party Application
              Component -> )|.
            o Сертификат |Microsoft Windows Third Party Application Component|
              (и его сокращенный вариант) действительно существует. Это
              легальный сертификат Microsoft для подписи софта сторонних
              разработчиков, который официально интегрируется в систему
              (компоненты Teams, DirectX).
            o У оригинального браузера Edge подпись всегда выглядит как
              |(Microsoft Corporation)|. В данном же случае пустая стрелочка в
              конце |-> )| показывает цепочку доверия Authenticode.
            o В легальном файле FRST проверяет издателя и замыкает цепочку:
              |(Microsoft 3rd Party Application Component -> Microsoft
              Corporation)|. Пустота после стрелки в вашем логе — это
              технический признак того, что вирус скопировал чужой блок
              подписи, но криптографическая проверка Authenticode провалилась.      
    • PR55.RP55
      demkd Если так с рекламой на форуме продолжиться - форум закроют :)
    • PR55.RP55
      При работе с программой оператором зачастую выполняются одни и те же действия. Предлагаю в стартовое меню добавить команду: Выполнить определённое действие: 1 - 2 - 3 Пример: 1 - Запустить под текущим пользователем > Открыть категорию Скрипты > Применить F4 Или 2 - Для работы с удалённым PC по схеме... и т.д.  
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.1.12. В числе прочего добавлена функция «Защита экрана браузера».
    • PR55.RP55
      По мелочи: 1) В меню: Тесты > Тест на АКТИВНЫЕ файловые вирусы
      Так вот, если просто закрыть окно по Esc ( не нажимая ОК ) программа всё равно начнёт поиск... 2) В меню: Файл > Восстановить реестр.
      Пример из лога:
      Выполнено за 1,423 сек.
      Указанный каталог не содержит полной и доступной для чтения копии реестра.
      ----
      Выполнено за 1,423 сек. Что выполнено ?
      Как-то совсем нехорошо звучит. Не нужно так пугать.  :)
×