Показано с 1 по 6 из 6.

Небольшая просьба (заявка № 12963)

  1. #1
    Junior Member Репутация
    Регистрация
    06.10.2007
    Сообщений
    7
    Вес репутации
    61

    Небольшая просьба

    Уважаемые хелперы!
    У меня к вам просьба проверить один файл. Только не судите строго если я не выполнил какого-нибудь правила и напостил не в тот раздел, еще новичек. Только не удаляйте тему, лучше перенесите ее в другой раздел, если я напостил не туда, где надо. Для меня это очень важно. Нужна помощь професионалов.


    А теперь по делу. Недавно скачал один exe-файл. Весит 11-12 Кб. Просканировал нодом и аутпостом, они показали, что все чисто. После запуска этого файла он просто куда-то пропал Папка, в котой находился файл не удаляется, пишет, что файл занят другим процессом или программой. Есть подозрение, что тот файл вирь или троян. Господа, будьте добры проверьте этот файл и скажите, что это такое и как найти его в системе и обезвредить. Стоит ли опасатся его или нет. Файл запакован в архив и находится по адресу
    Последний раз редактировалось anton_dr; 06.10.2007 в 10:54.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Во первых выполнить : http://helpme.virusinfo.info , во вторых подозрительный файл заархивировать в zip с паролем virus и прислать по ссылке http://virusinfo.info/upload_virus.php?tid=12963
    в третьих сервис letitbit сам со шпионом , так что чтобы от туда что-то скачать - сначала нужно установить шпиона себе , я не мазохист.

  4. #3
    Junior Member Репутация
    Регистрация
    06.10.2007
    Сообщений
    7
    Вес репутации
    61
    К сожалению вчера я удалил архив с этим файлом И ссылка на летитбит вырезана. Кто посмотрел тот файл, скажите что там такого подозрительного и как избавится от него

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2292
    Цитата Сообщение от Tarik Посмотреть сообщение
    скажите что там такого подозрительного и как избавится от него
    Ответ на ваш вопрос здесь - http://virusinfo.info/showthread.php?t=1235

  6. #5
    Junior Member Репутация
    Регистрация
    06.10.2007
    Сообщений
    7
    Вес репутации
    61
    Вроде справился с этим файлом Оказывается, сам файл является вирусом Dr.Web Found Trojan.MulDrop.8347 (проверил онлайн сканером online.drweb.com ссылку zenzura - отсуда ко мне попала эта зараз) Поискал в сети как его удалить и вот что я нашел:

    Win32/Trojan-Downloader.Small.evl
    Троянская программа-загрузчик. ЕХЕ - файл. Размер 12 398 байт.
    Зафиксирован: 6 Сентября 2007
    При запуске копирует себя в %WinDir%\system32\mssrv32.exe
    Инсталлирует собственную службу: Windows Security Update Service
    Самозащита:
    Троян внедряется в систему, поэтому удалить/переменовать/скопировать/вырезать его не получится. В связи с этим его обнаружение затруднено в случае если он уже в системе.
    Удаление:
    В безопасном режиме Windows удалить файл %WinDir%\system32\mssrv32.exe
    Удалить службу. Пуск -> Выполнить -> cmd
    Выполнить команду: sc delete msupdate
    Перезагрузиться, проверить полностью весь компьютер на вирусы.
    --
    File: mssrv32.exe
    Status: INFECTED/MALWARE
    MD5: e59747a654cd9a6ac1f5f46271aabc63
    Scan taken on 13 Sep 2007 11:24:18 (GMT)

    Скажите, я все правильно сделал для удаления этого троя и какие вредоносные действия призводит данный троян?

    P.S. Теперь понятно, после распаковки архива и активирования он переместился в директорию system32 и поэтому я не мог удалить папку, в которой находился трой. После того как я выполнил инструкцию по удалению трояна, папка, где была эта зараза с легкостью удалил вручну
    Последний раз редактировалось drongo; 07.10.2007 в 01:22.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1385
    Выполните правила.

  • Уважаемый(ая) Tarik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. небольшая проблема
      От vlad_1976 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 06.05.2011, 09:48
    2. Небольшая проблема.
      От STORKpwnz в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 04.08.2010, 15:18
    3. Небольшая проблема
      От valkirija555 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 18.10.2008, 18:24
    4. небольшая ошибка...
      От joniscoolkz в разделе Технические и иные вопросы
      Ответов: 6
      Последнее сообщение: 29.06.2007, 22:53
    5. :) небольшая проблемка, need help
      От NEXia в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 24.01.2007, 01:17

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00200 seconds with 19 queries