Показано с 1 по 3 из 3.

Набрался... (заявка № 141870)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    12.07.2013
    Сообщений
    1
    Вес репутации
    13

    Набрался...

    Похоже новая зараза потому что в полном объеме не распознается и не лечится ничем.

    Зараженный компьютер портит любую воткнутую флешку таким образом, что создает в корне каталог с именем, состоящим из одного пробела, все содержимое флешки перекладывает в этот каталог, в корень флешки кладет файлы из вложения. После втыкания зараженной флешки в чистый комп автоматически заражение не происходит. Пользователь открывает флешку и по понятным соображениям тыцает в файл с расширением .lnk.

    После этого вирус пошел в комп. Что удалось выяснить. В корне Ц: создается c:\msi\trustedinstaller.exe. Этот trustedinstaller висит некоторое время в процессах, потом пропадает. Эта первая фаза происходит всегда одинаково. И размер и содержимое этого файла одинаковые. И после этого c:\msi\trustedinstaller.exe вирусу уже как бы не нужен. Дальше, в зависимости неизвестно от чего, вирус находится в файлах с разным содержимым и эти файлы находятся в разных местах. Местонахождение бывает ...\local settings\temp..., но не всегда, запуск производится например через ключ реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Policies\Explorer\Run\и потом цифры, но тоже не всегда.

    К сожалению, те два компа, которые особо жалко, все испробованные мной антивирусы считают незараженными. Пробовал MSE, MBAM, тулзы от касперского и дрвеба. MSE сегодня начал распознавать зараженную флешку и trustedinstaller.exe, но последнюю стадию заражения не распознает. С целью изучения я заразил пару чистых компов, некоторые варианты последней стадии заражения определяет и лечит MBAM, но не те, которые меня интересуют. Компы, очевидно, заражены, так как заражают вышеописанным способом любую воткнутую флешку. Я не уверен, но мне кажется, что какие - то свои части вирус подтягивает через интернет.

    Пишу в надежде, что гуру посоветуют, в каких еще ключах реестра может находится автозапуск вируса.

    Заражение через те файлы, что во вложении, воспроизводится 100%.
    Последний раз редактировалось Alexey P.; 13.07.2013 в 04:38. Причина: вирус во вложении удален

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,267
    Вес репутации
    327
    Уважаемый(ая) Игорь Жучий, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    736
    файлы с вирусом не надо прикреплять в теме, это запрещено. Отправляйте по ссылке вверху для карантина.

    - - - Добавлено - - -

    Вы правы, это действительно загрузчик. Что притянет - еще вопрос, сейчас вроде как бэкдор Андромеда.
    Пробуйте лечить куреитом, должен побить. И флешку вылечить.

  • Уважаемый(ая) Игорь Жучий, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Опять набрался
      От yuraf в разделе Помогите!
      Ответов: 28
      Последнее сообщение: 22.02.2009, 02:56

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00694 seconds with 20 queries