Показано с 1 по 6 из 6.

По следам goodman.ru решиил проверить и свою машину :( (заявка № 10632)

  1. #1
    Junior Member Репутация
    Регистрация
    23.06.2007
    Сообщений
    30
    Вес репутации
    35

    Thumbs up По следам goodman.ru решиил проверить и свою машину :(

    Это снова я =) Вот теперь решил проверить домашнюю машину - появились сомнения.
    В кэше AVS выловил несколько экземпляров вот такой гадости =(

    deleted: Trojan program Trojan-Downloader.JS.Agent.jn
    deleted: Trojan program Trojan-Downloader.Win32.Small.ert
    deleted: malware Exploit.Multi.Qtp.b
    причем непонятно следующее - у меня IE7, а каталог - Content.IE5 =( это нормально ?

    А при сканировании AVZ выдала вот такую вещь ( антивирус и файрволл 100% были выключены)
    Код:
    Функция kernel32.dll:GetProcAddress (408) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80ADA0->7C883FEC
    Перехватчик kernel32.dll:GetProcAddress (408) нейтрализован
    Функция kernel32.dll:LoadLibraryA (578) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801D77->7C883F9C
    Перехватчик kernel32.dll:LoadLibraryA (578) нейтрализован
    >>> Функции LoadLibraryA - прививка процесса AVZ от перехвата подменой адреса  !!)
    Функция kernel32.dll:LoadLibraryExA (579) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801D4F->7C883FB0
    Перехватчик kernel32.dll:LoadLibraryExA (579) нейтрализован
    >>> Функции LoadLibraryExA - прививка процесса AVZ от перехвата подменой адреса !!)
    Функция kernel32.dll:LoadLibraryExW (580) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801AF1->7C883FD8
    Перехватчик kernel32.dll:LoadLibraryExW (580) нейтрализован
    Функция kernel32.dll:LoadLibraryW (581) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80AE4B->7C883FC4
    файлы приложенны
    Вложения Вложения
    Последний раз редактировалось centur; 25.06.2007 в 23:41.

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,165
    Вес репутации
    967
    AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\Documents and Settings\Alexey Shcherbak\Local Settings\Temp\tmp1.tmp','');
    BC_ImportQuarantineList;
    BC_LogFile(GetAVZDirectory + 'boot_copy.log');
    BC_Activate;
    RebootWindows(true);
    end.
    boot_copy.log- из папки AVZ прикрепить к вашему следующему ответу

    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=10632

  4. #3
    Junior Member Репутация
    Регистрация
    23.06.2007
    Сообщений
    30
    Вес репутации
    35
    Вот.

    PS с момента сканирования - удалил Comodo - как-то с ним впн корбиновский плохо коннектится, и в Gmail аякс пропал, непонятные торможения. И вообще инет стал резко тормозить.
    поставил windows firewall
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,165
    Вес репутации
    967
    В карантине dta нет, только ини ;( Почистите временные файлы.
    А так ничего интересного не заметил.
    Чтобы уменьшить шанс заражения советуем на будущее :
    1) Работать за компьютером с правами ограниченного пользователя.
    2) Пользоваться для хождения по интернету альтернативным браузером с отключёнными скриптами по умолчанию (Firefox и Opera это позволяют делать в отличии от IE 7 ,6....)
    3) Прочитать электронную книгу "Безопасный Интернет". Универсальная защита для Windows ME - Vista": http://security-advisory.newmail.ru

    Вы можете нас отблагодарить, оказав нам помощь в сборе базы безопасных файлов : http://virusinfo.info/showthread.php?t=3519
    Мы будем Вам очень благодарны!

    Удачи!

  6. #5
    Junior Member Репутация
    Регистрация
    23.06.2007
    Сообщений
    30
    Вес репутации
    35
    Карантин собирал через AVZ - показать карантин-> архив

    Спасибо, объязательно помогу с безопасными файлам

    За советы спасибо, но у нас есть некоторые оговорки - например IE - корпоративный стандарт (и дома если честно я к нему уже привык - уж больно рендеринг хорош в IE7 =) )). А FF c NoScript - очень трудно бродить по новомодным сайтам - веб 2.0 аякс всякий - все включаешь на каждом сайте, иначе он просто не работает...
    п.1. для программиста выполнить просто нереально, студия 2005, отладка и прочее - ну не будет оно работать, уже пробовали. порвали бубен но не заставили работать =(
    п.3. объязательно прочитаю, спасибо =).

    А пока для себя решил лучше защищаться, чем отказываться от привычного ПО (да и нет гарантий что с распространенностью FF у нее все также хорошо будет с безопасностью)

    Если я могу еще чем-то помочь - пишите =)

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,530
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 4
    • Обработано файлов: 11
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) centur, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Просьба проверить машину
      От satkar в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 14.08.2010, 19:00
    2. Ответов: 0
      Последнее сообщение: 05.02.2010, 18:45
    3. Ответов: 17
      Последнее сообщение: 22.02.2009, 01:55
    4. По следам ОчУмелых ручек (отрезанное)
      От Karlson в разделе Оффтоп
      Ответов: 10
      Последнее сообщение: 08.06.2008, 18:41
    5. Осторожно! Эксплоит на goodman.ru
      От centur в разделе Спам и мошенничество в сети
      Ответов: 11
      Последнее сообщение: 11.07.2007, 14:08

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01294 seconds with 21 queries