Показано с 1 по 4 из 4.

Есть подозрения на установленного шпиона (заявка № 134802)

  1. #1
    Junior Member Репутация
    Регистрация
    10.03.2013
    Сообщений
    2
    Вес репутации
    41

    Есть подозрения на установленного шпиона

    Есть обоснованные основания считать что в системе имеется шпион.
    Беглым осмотром компьютера в директории "C:\Windows\Installer\{E5CF6B9C-3ABE-43C9-9413-AD5FFC98F049}" было обнаружено несколько екзешников, которые были очень похожи на вирус, которые были незамедлительно удалены с последующей чисткой реестра от их хвостов.
    Больше подозрительных программ в автозагрузке я не заметил.
    После этого компьютер был просканирован с помощью AVZ, который сообщил что в системе обнаружена туча процессов с подмененным ПИДом, а так-же несколько неопределенных перехватчиков.
    Здесь, на форуме, я находил что подмена ПИДа это может быть ложное срабатывание АВЗ, но тем не мене прошу посмотреть и мой случай.

    Так-же есть большая просьба рассмотреть мой случай побыстрее - на лечение компьютера у меня остаеться около 3 часов.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Jetro, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    10.03.2013
    Сообщений
    2
    Вес репутации
    41
    Дополнительно по поводу "C:\Windows\Installer\{E5CF6B9C-3ABE-43C9-9413-AD5FFC98F049}":
    Вот здесь лечили тот-же вирус. В частности в данной директории до удаления находилось около 25 файлов с названиями NewShortcutX_Y.exe, где вместо X были цифры от 1 до 24, а вместо Y произвольный набор символов, похожий на хеш. А так-же ьыл еще один файл, у которого имя отличалось. Все файлы имели размер 154 кб.
    В той теме было рекомендовано сменить все пароли, особенно к банковским системам, но к сожалению не было указано из-за какого вируса это нужно проделать. Возможно это был именно искомый шпион.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    - Выполните в АВЗ:
    Код:
    begin
     QuarantineFile('C:\PROGRA~1\SEARCH~1\SEARCH~1\DnsBHO.dll','');
     QuarantineFile('C:\PROGRA~1\SEARCH~1\SEARCH~1\datamngr.dll','');
     QuarantineFile('C:\PROGRA~1\SEARCH~1\SEARCH~1\BROWSE~1.DLL','');
     DeleteFile('C:\PROGRA~1\SEARCH~1\SEARCH~1\BROWSE~1.DLL');
     DeleteFile('C:\PROGRA~1\SEARCH~1\SEARCH~1\datamngr.dll');
     DeleteFile('C:\PROGRA~1\SEARCH~1\SEARCH~1\DnsBHO.dll');
    DeleteFileMask('C:\PROGRA~1\SEARCH~1','*',true);
    DeleteDirectory('C:\PROGRA~1\SEARCH~1');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте лог полного сканирования MBAM.


  • Уважаемый(ая) Jetro, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 7
      Последнее сообщение: 15.03.2012, 17:35
    2. Ответов: 1
      Последнее сообщение: 21.06.2010, 15:21
    3. Есть подозрения
      От Chizh86 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 29.10.2009, 13:14
    4. Есть подозрения.
      От MichaNICK в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 07.10.2009, 21:00
    5. Есть подозрения, что есть какая-то зараза....
      От andreyka65 в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 05.10.2009, 12:57

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00383 seconds with 20 queries