Показано с 1 по 17 из 17.

Подозрение на Trojan-PSW.Win32.OnLineGames.htm и AdWare.Win32.Vapsup.rz (заявка № 20314)

  1. #1
    Junior Member Репутация
    Регистрация
    14.07.2006
    Адрес
    Москва
    Сообщений
    60
    Вес репутации
    39

    Thumbs up Подозрение на Trojan-PSW.Win32.OnLineGames.htm и AdWare.Win32.Vapsup.rz

    Вчера прошлась утилиткой AVZ по своему компу и что-то много он нашёл каких-то какашек. Особых претензий к работе вроде нет.
    Сегодня просканировала Cureit-ом, он заругался на файл wmadvisor.dll.
    Проверила его на Вирустотале: 5 антивирусов на него ругнулись. Ну, кто там у меня поселился?
    Логи вложила.
    Заранее спасибо.
    Вложения Вложения
    Последний раз редактировалось BELLABRAVO; 23.03.2008 в 17:04.

  2. Реклама
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    выполните скрипт ....
    Код:
    begin
     QuarantineFile('C:\WINDOWS\system32\TaskSwitch.exe','');
    end.
    пришлите карантин согласно приложения 3 правил ...

  4. #3
    Junior Member Репутация
    Регистрация
    14.07.2006
    Адрес
    Москва
    Сообщений
    60
    Вес репутации
    39
    Выполнила и отправила
    Файл сохранён как 080323_112354_virus_47e6841ae1215.zip
    Размер файла 26705
    MD5 5ec2fbc7918f816c6848fe9467b1ddac

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    файл оказался тем за кого себя выдавал .... т.е чистым ... больше ничего подозрительного ...

  6. #5
    Junior Member Репутация
    Регистрация
    14.07.2006
    Адрес
    Москва
    Сообщений
    60
    Вес репутации
    39
    А по поводу Trojan-PSW.Win32.OnLineGames.htm просто удалить их все?
    А то, что Dr Web ругается на кусок WebMoney?

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    Цитата Сообщение от BELLABRAVO Посмотреть сообщение
    А по поводу Trojan-PSW.Win32.OnLineGames.htm просто удалить их все?
    А то, что Dr Web ругается на кусок WebMoney?
    1 это только подозрение ... авз всегда их подозревает
    2 в WebMoney есть адварка ... разрешите доктору ее прибить ... на работоспособности не скажется ...

  8. #7
    Junior Member Репутация
    Регистрация
    14.07.2006
    Адрес
    Москва
    Сообщений
    60
    Вес репутации
    39
    Большое спасибо!
    Сейчас прибьём эту штуку

  9. #8
    Junior Member Репутация
    Регистрация
    14.07.2006
    Адрес
    Москва
    Сообщений
    60
    Вес репутации
    39
    а сегодня я подсоединила флешку (свою пустую) к компу и он почему-то пошёл в перезагрузку, раньше такого не было.

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    больше похоже на проблемы с железом ....
    но можно на всякий случай сделать логи ...

  11. #10
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    И если будете делать логи, то постарайтесь сделать их с флешкой, если получится конечно.

  12. #11
    Junior Member Репутация
    Регистрация
    14.07.2006
    Адрес
    Москва
    Сообщений
    60
    Вес репутации
    39
    Сделала новые логи.
    Флешка была подключена, всё это время работали: Opera, Avast! и ZoneAlarm.
    Вроде комп больше не перезагружался.
    Вложения Вложения

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    - Anti-Spyware
    - Search & Destroy
    - Ad-Aware 2007 .... - этот баунти набор ... нужно деинсталировать ... эффективность нулевая , а система ведет себя непредсказуемо ...
    карантин собранный авз (virusinfo_cure.zip) пришлите согласно приложения 3 правил ...

  14. #13
    Junior Member Репутация
    Регистрация
    14.07.2006
    Адрес
    Москва
    Сообщений
    60
    Вес репутации
    39
    Закачала карантин:
    Файл сохранён как 080329_154045_virusinfo_cure_47eea94de2c2c.zip
    Размер файла 83197
    MD5 51d075634a4239096be9e46b22690e68

    - Anti-Spyware - Search & Destroy- Ad-Aware 2007 иногда что-то находят. А если эти все удалить, то что порекомендуете из похожего?

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    ничего они толком не находят - чаще пыль в глаза пускают .... достаточно одного нормального антивируса ....
    в карантине как и ожидалось ничего подозрительного ...
    Последний раз редактировалось V_Bond; 29.03.2008 в 23:53.

  16. #15
    Junior Member Репутация
    Регистрация
    14.07.2006
    Адрес
    Москва
    Сообщений
    60
    Вес репутации
    39
    Нормальный антивирус это - ? Который стоит можно отнести к этой категории?
    По поводу остального поняла. Удаляю. А если честно, Вы бы видели сколько у меня разных таких "чудо"-программ стоит - ужаснулись бы наверное. И ведь уже третий год работает без переустановки системы.

  17. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    нет , ваш , мягко скажем , не относится к наиболее надежным ....
    рекомендуемые антивирусы ....

  18. #17
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,562
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 7
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) BELLABRAVO, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 9
      Последнее сообщение: 09.10.2010, 13:31
    2. Подозрение на Trojan. Vapsup & Adware.Agent.BN
      От Ruslangg в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 22.02.2009, 07:58
    3. Подозрение на Trojan-PSW.Win32.Lmir.aid; Trojan.Win32.Vapsup.fyx; Keylogger!
      От Kotofei Kotofee в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 06:27
    4. Подозрение на Trojan-PSW.Win32.OnLineGames.htm
      От MDM в разделе Вредоносные программы
      Ответов: 3
      Последнее сообщение: 21.03.2008, 09:03
    5. not-a-virus:AdWare.Win32.Vapsup.awu help to remove
      От mberryaz в разделе Malware Removal Service
      Ответов: 1
      Последнее сообщение: 17.02.2008, 23:55

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01525 seconds with 22 queries