Показано с 1 по 11 из 11.

М-Агент создает зараженные файлы menu.dll и menu_1.dll (заявка № 11476)

  1. #1
    Junior Member Репутация
    Регистрация
    03.07.2007
    Сообщений
    11
    Вес репутации
    62

    Thumbs up М-Агент создает зараженные файлы menu.dll и menu_1.dll

    М-Агент создает зараженные файлы menu.dll и menu_1.dll которые NOD ловит при каждом запуске .. восстановление отключено.. Dr.Web ничего не нашел. Вот логи:
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
     ClearQuarantine;
     QuarantineFile('C:\WINDOWS\RESOUR~1\SCREEN~1\FIELDL~1.SCR','');
     QuarantineFile('\??\C:\WINDOWS\System32\ANIO.SYS','');
     QuarantineFile('\??\C:\WINDOWS\System32\drivers\btserial.sys','');
     BC_ImportQuarantineList;
     BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил.....

  4. #3
    Junior Member Репутация
    Регистрация
    03.07.2007
    Сообщений
    11
    Вес репутации
    62
    Скрипт выполнен, карантин закачан..
    После перезагрузки NOD опять поймал menu.dll и menu_1.dll с "вероятно модифицированным трояном Win32.Agent"

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2006
    Сообщений
    1,112
    Вес репутации
    389
    это его глючит скорее всего..
    отошлите аналитикам eset эти файлы с обьяснениями..
    The only way to get smarter is by playing a smarter opponent.. © fundamentals of Chess 1883
    "Dream as if you'll live forever, live as if you'll die today." (с) James Dean.
    Менеджер по проектам(без опыта работы менеджером) или ассистент для начала , никому не нужен?=)

  6. #5
    Junior Member Репутация
    Регистрация
    03.07.2007
    Сообщений
    11
    Вес репутации
    62
    Дак физически этих файлов нет, NOD их удалил, только после перезагрузки М-Агент якобы их снова создает..

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    присланные вами файлы ничего вредоносного не содержат ...
    скорее всего, имеет место ложное срабатывание вашего антивируса ...
    можете прислать файлы menu.dll и menu_1.dll для анализа (предварительно добавив их в доверенную зону ) ....

  8. #7
    Junior Member Репутация
    Регистрация
    03.07.2007
    Сообщений
    11
    Вес репутации
    62
    их нет физически!

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    добавте в доверенную зону ... тогда нод их не будет удалять...

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muffler
    Регистрация
    03.05.2006
    Адрес
    U.S.
    Сообщений
    713
    Вес репутации
    850
    ...или отключите НОД на время...

  11. #10
    Junior Member Репутация
    Регистрация
    03.07.2007
    Сообщений
    11
    Вес репутации
    62
    ОК, спасибо всем!

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 10
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Va_Lenok, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. зараженные файлы (заявка №70831)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 3
      Последнее сообщение: 21.05.2011, 03:00
    2. Ответов: 1
      Последнее сообщение: 29.03.2011, 02:56
    3. Ответов: 4
      Последнее сообщение: 25.04.2010, 11:40
    4. Как расшифровать зараженные файлы?
      От vaka177 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 30.09.2009, 12:02
    5. Вылечить файлы зараженные Virut.NBP
      От Skitter в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 12.07.2009, 15:21

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00072 seconds with 18 queries