Показано с 1 по 5 из 5.

3 трояна (заявка № 12807)

  1. #1
    Junior Member Репутация
    Регистрация
    27.04.2007
    Сообщений
    27
    Вес репутации
    62

    Question 3 трояна

    После установки игры комп'ютер перестал загружаться. Мне посоветовали загрузиться в безопасном режиме и отключить интернет и сеть. После этого комп загрузился.

    Антивир не находит ничего в оперативной памяти и на жостком диске, но предупреждает о трех троянах на установочом диске с игрой.

    Virus or unwanted program 'BDS/MSIL.Agent.B.1 [BDS/MSIL.Agent.B.1]'
    The file contains a virus or unwanted program 'TR/Agent.TM.1' [trojan]
    The file contains a virus or unwanted program 'BDS/MSIL.Agent.B' [backdoor]


    Доктор веб что-то невнятно пробурмотал, удалил и пошел спать. Сканирование AVZ после каждой перезагрузки выявляет подозрительные программы, но ничего определенного.

    ССЫЛКИ НА ФАЙЛЫ :

    1) virusinfo_syscheck.zip
    http://slil.ru/24908977
    2) virusinfo_syscure.zip
    http://slil.ru/24908997
    3) hijackthis.log на форумном хосте
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Ничего подозрительного в логах не видно. Единственное замечание - гигантский файл hosts может отрицательно сказываться на быстродействии сети. Но это у вас, я так понял, средство борьбы с рекламой.
    В решении вашей проблемы может помочь утилита WinSocksxpFix:
    http://www.tacktech.com/pub/winsockfix/WinsockFix.zip
    Перед ее запуском запишите все настройки сетевых подключений и сделайте копию файла hosts, т.к. она все это сбрасывает.
    I am not young enough to know everything...

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от asd911 Посмотреть сообщение
    После установки игры комп'ютер перестал загружаться....Антивир не находит ничего в оперативной памяти и на жостком диске, но предупреждает о трех троянах на установочом диске с игрой.
    Какая игра? Откуда взяли диск? Если с Горбушки - то там все может быть. Закачайте подозрительные файлы тут: http://analysis.avira.com/samples/index.php

  5. #4
    Junior Member Репутация
    Регистрация
    27.04.2007
    Сообщений
    27
    Вес репутации
    62
    Игрушка с
    thepiratebay.org
    на виртуальном диске была.
    Пиратский сайт, возможно всякое.

    авз при проверке сообщает вот такое:
    Функция NtCreateKey (29) перехвачена (8056E7A9->F843E0B0), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
    Функция NtCreateThread (35) перехвачена (8057C4A1->F8BFDC74), перехватчик не определен
    Функция NtEnumerateKey (47) перехвачена (8056EEB0->F844384C), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
    Функция NtEnumerateValueKey (49) перехвачена (8057FB78->F8443BEC), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
    Функция NtOpenKey (77) перехвачена (80567CFB->F843E090), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
    Функция NtOpenProcess (7A) перехвачена (80572D06->F8BFDC60), перехватчик не определен
    Функция NtOpenThread (80) перехвачена (8058C806->F8BFDC65), перехватчик не определен
    Функция NtQueryKey (A0) перехвачена (8056EBB9->F8443CC4), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
    Функция NtQueryValueKey (B1) перехвачена (8056B103->F8443B44), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
    Функция NtSetValueKey (F7) перехвачена (80573C8D->F8443D56), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
    Функция NtTerminateProcess (101) перехвачена (80584740->F8BFDC6F), перехватчик не определен
    Функция NtWriteVirtualMemory (115) перехвачена (8057A697->F8BFDC6A), перехватчик не определен

    Видимый процесс с PID=1120, имя = "\Device\HarddiskVolume1\Program Files\Microsoft ActiveSync\rapimgr.exe"
    >> обнаружена подмена имени, новое имя = "c:\progra~1\micros~3\rapimgr.exe"
    Когда комп запускал в безопасном режиме, то виндовс спрашивал именно про файл sptd.sys - загружать его или нет.
    Последний раз редактировалось asd911; 01.10.2007 в 02:21.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    sptd.sys - это драйвер от Daemon tools ... для пиратских игрушек вещь необходимая ...

  • Уважаемый(ая) asd911, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Подозрение на трояна
      От teovolkot в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 21.03.2011, 06:58
    2. 3 трояна нашёл MicrosoftInterSec
      От shilkinm в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 30.01.2011, 20:07
    3. Два Трояна
      От orbison в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 22.02.2009, 06:48
    4. 33 трояна на компе
      От Neil в разделе Помогите!
      Ответов: 25
      Последнее сообщение: 14.01.2009, 00:01
    5. HELP!!!Схватил трояна.
      От serious27 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 22.08.2008, 12:19

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00604 seconds with 20 queries