http://virusinfo.info/showthread.php...272#post197272
тема про то как flashget подсовывает троянов
гляньте логи плз, все ли чисто...
http://virusinfo.info/showthread.php...272#post197272
тема про то как flashget подсовывает троянов
гляньте логи плз, все ли чисто...
Последний раз редактировалось Толик; 27.07.2008 в 20:30.
1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\WINDOWS\system32\sw24.exe',''); QuarantineFile('C:\WINDOWS\system32\sw20.exe',''); QuarantineFile('C:\DOCUME~1\Tolik\LOCALS~1\Temp\mc21.tmp',''); QuarantineFile('c:\windows\explorer.exe',''); BC_ImportQuarantineList; BC_Activate; RebootWindows(true); end.
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=19175
выполните скрипт ...
пришлите карантин согласно приложения 3 правил ...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\sw24.exe',''); QuarantineFile('C:\WINDOWS\system32\sw20.exe',''); QuarantineFile('C:\DOCUME~1\Tolik\LOCALS~1\Temp\mc21.tmp',''); QuarantineFile('C:\WINDOWS\System32\mscftp.dll',''); DeleteFile('C:\WINDOWS\System32\mscftp.dll'); DeleteFile('C:\DOCUME~1\Tolik\LOCALS~1\Temp\mc21.tmp'); DeleteFile('C:\WINDOWS\system32\sw20.exe'); DeleteFile('C:\WINDOWS\system32\sw24.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи ...
Какой карантин грузить? Оба? Первый весит 1,64в архиве, второй 138кб
После второго скрипта умер Comodo Firewall и предложил переустановиться...
присылайте оба .... комодо не троголи ....
Мде... странно... сделал заново логи и комодо ожил... хотя до перегрузки штук пять окон всплывающих выдал чтоб его переустановили...
http://ifolder.ru/5607019 - virusinfo_syscure.zip
Последний раз редактировалось Толик; 27.07.2008 в 20:30.
Карантин после первого скрипта:
Файл сохранён как 080304_150812_2008-03-04 первый скрипт_47cdba3c26954.zip
Размер файла 2062652
MD5 526ca48c8c56d5cfbed8a78763f76976
После второго:
Файл сохранён как 080304_150852_2008-03-04 второй скрипт_47cdba64c72e6.zip
Размер файла 155901
MD5 ef9b9cb666c9eccdfe2b916f6f176d5d
mscftp.dll - Trojan-Downloader.Win32.Agent.kdt
Остальное чисто.
в логах ничего подозрительного ....
mscftp.dll - наверное FlashGEt'а подарок...
Спасибо всем
Уважаемый(ая) Толик, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.