Страница 2 из 2 Первая 12
Показано с 21 по 31 из 31.

Подозрение на Keylogger или троянскую DLL [not-a-virus:RiskTool.Win32.BitCoinMiner.lrc ] (заявка № 166781)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Выполните скрипт в uVS и пришлите карантин

    Код:
    ;uVS v3.83.1 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v383c
    BREG
    bl EA5C563DB06D96B90141698AFD27F2FC 187904
    zoo %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT SYNC FRAMEWORK\V1.0\DOCUMENTATION\1033\LICENSE AGREEMENTS\DATA\SYSTEM32.EXE
    delall %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT SYNC FRAMEWORK\V1.0\DOCUMENTATION\1033\LICENSE AGREEMENTS\DATA\SYSTEM32.EXE
    dirzooex %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT SYNC FRAMEWORK\V1.0\DOCUMENTATION\1033\LICENSE AGREEMENTS\DATA
    deldir %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT SYNC FRAMEWORK\V1.0\DOCUMENTATION\1033\LICENSE AGREEMENTS\DATA
    czoo
    restart
    сделайте свежий образ автозапуска.

  2. Это понравилось:


  3. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  4. #22
    Student (P) Репутация
    Регистрация
    14.11.2013
    Сообщений
    122
    Вес репутации
    39

    mbamlog

    Свежий mbamlog!

    - - - - -Добавлено - - - - -

    Свежий образ авто запуска: http://rghost.ru/58103230

    - - - - -Добавлено - - - - -

    Свежий образ авто запуска: http://rghost.ru/58103230

  5. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    карантин не прислали

    Снова выполните скрипт в uVS и пришлите карантин

    Код:
    ;uVS v3.83.1 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v383c
    BREG
    dirzooex %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT SYNC FRAMEWORK\V1.0\DOCUMENTATION\1033\DATA
    dirzooex %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT SYNC FRAMEWORK\V1.0\DOCUMENTATION\1033\LICENSE AGREEMENTS\DATA
    exec32 C:\Program Files (x86)\Mircosoft Corporation Company\system32\Uninstall.exe
    delref %SystemDrive%\USERS\SPY\DOWNLOADS\DXWEBSETUP.EXE
    bl EA5C563DB06D96B90141698AFD27F2FC 187904
    bl 7EEE184754DC37123734AA5FC74ED04F 433105
    deldir %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT SYNC FRAMEWORK\V1.0\DOCUMENTATION\1033\LICENSE AGREEMENTS\DATA
    deldir %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT SYNC FRAMEWORK\V1.0\DOCUMENTATION\1033\DATA
    czoo
    restart
    если будет вопрос об удаление программы соглашайтесь.

    прикрепите свежий образ автозапуска.

  6. Это понравилось:


  7. #24
    Student (P) Репутация
    Регистрация
    14.11.2013
    Сообщений
    122
    Вес репутации
    39
    сори! пока делаю новый скрипт хотел бы задать вопрос на иную тематику...:У меня установлен ipblocker, в настройках Сетевой адаптер адаптеру "Realtek PCIe GBE Family Controller" присвоен неизвестный ip адрес, так должно быть или должен высвечиваться ip выделенный провайдером?

    - - - - -Добавлено - - - - -

    Сделал как вы описали выше!

  8. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    ipblocker-ом не пользовался не в курсе, но по идее там должен быть внутренний (локальный) IP.

    насчёт файлов которые вы прикрерили. Карантин надо грузить по ссылке вверху темы (загрузил за вас), а свежий лог uVS вы не прикрепили. Вместо него отчёт о выполнение скрипта.

  9. Это понравилось:


  10. #26
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    information

    Уведомление

    не надо прикреплять карантин к посту. Ждём лога


  11. #27
    Student (P) Репутация
    Регистрация
    14.11.2013
    Сообщений
    122
    Вес репутации
    39
    А точно)) сори запамятовал совсем....все сделаю как надо, если они еще нужны
    Последний раз редактировалось logon943; 20.09.2014 в 00:43.

  12. #28
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    конечно не появляется, потому что его надо свежий сделать , перечитайте как делать http://virusinfo.info/showthread.php?t=121767

  13. Это понравилось:


  14. #29
    Student (P) Репутация
    Регистрация
    14.11.2013
    Сообщений
    122
    Вес репутации
    39
    Последний раз редактировалось logon943; 20.09.2014 в 07:10.

  15. #30

  16. #31
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 8
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files (x86)\microsoft sync framework\v1.0\documentation\1033\license agreements\data\system32.exe - not-a-virus:RiskTool.Win32.BitCoinMiner.lrc ( BitDefender: Application.BitCoinMiner.BK )
      2. \system32.exe._4da1738b7283ff36f91bb7b762eb7f867a3 84bb8 - not-a-virus:RiskTool.Win32.BitCoinMiner.lrc ( BitDefender: Application.BitCoinMiner.BK )
      3. \system32.exe._40a903c091336a8108685bf891d55588633 46d5f - not-a-virus:RiskTool.Win32.BitCoinMiner.lrc ( BitDefender: Application.BitCoinMiner.BK )


  • Уважаемый(ая) logon943, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Подозрение на Keylogger или троянскую DLL.
      От ivnik в разделе Вредоносные программы
      Ответов: 2
      Последнее сообщение: 01.03.2012, 14:51
    2. Подозрение на Keylogger или троянскую DLL
      От llogik в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.03.2009, 17:48
    3. Подозрение на Keylogger или троянскую DLL
      От Zaraki-san в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 04:29
    4. Подозрение на Keylogger или троянскую DLL
      От ALLXXiii в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 07.11.2007, 05:42
    5. Подозрение на Keylogger и троянскую DLL
      От CyREX925 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 25.09.2007, 14:45

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00895 seconds with 17 queries