Показано с 1 по 18 из 18.

Px.ax был инфицирован Downloader.trojan (заявка № 23439)

  1. #1
    Junior Member Репутация
    Регистрация
    06.05.2008
    Адрес
    Ижевск
    Сообщений
    19
    Вес репутации
    59

    Thumbs up Px.ax был инфицирован Downloader.trojan

    Файл находится в Систем 32. После удаления файла в фаворитезах эксплорера пропали уникальные иконки сайтов перед ссылками. Мелочь, конечно, но вдруг ещё что-то полезное пропало? Если этот Рх.ах - нужный файл, где можно чистый найти?

    Проверял Вебом 444
    Последний раз редактировалось McRousseaux; 26.05.2008 в 17:20.
    Elite-Games - Свобода среди звёзд!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Выполните Правила.

  4. #3
    Junior Member Репутация
    Регистрация
    06.05.2008
    Адрес
    Ижевск
    Сообщений
    19
    Вес репутации
    59
    Послал три лога через "Прислать запрошенный карантин" - два архива и лог Хайджека, но в теме почему-то не отображаются. Они дошли?
    Elite-Games - Свобода среди звёзд!

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    Цитата Сообщение от McRousseaux Посмотреть сообщение
    Послал три лога через "Прислать запрошенный карантин" - два архива и лог Хайджека, но в теме почему-то не отображаются. Они дошли?
    Правила слабо вдумчиво прочитать? разница логи - карантин незаметна?

    логи к сообщению, а файлы для анализа по ссылке.

  6. #5
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Логи нужно прикрепить к сообщению!Где в правилах написано что их нужно загружать по ссылке "Прислать запрошенный карантин"?

  7. #6
    Junior Member Репутация
    Регистрация
    06.05.2008
    Адрес
    Ижевск
    Сообщений
    19
    Вес репутации
    59
    Вставил.
    Вложения Вложения
    Последний раз редактировалось Shu_b; 26.05.2008 в 18:15.
    Elite-Games - Свобода среди звёзд!

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    virusinfo_cure.zip удалите, вместо него нужен virusinfo_syscure.zip

  9. #8
    Junior Member Репутация
    Регистрация
    06.05.2008
    Адрес
    Ижевск
    Сообщений
    19
    Вес репутации
    59
    Ставлю галочку напротив
    Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info
    Нажимаю выполнить скрипт
    После завершения сканирования В папке log появляется именно архив virusinfo_cure.zip
    никакого virusinfo_syscure.zip не появляется.
    Во время сканирования в нижнем поле AVZ появляются следующие записи:
    Код:
     
    Протокол антивирусной утилиты AVZ версии 4.30
    Сканирование запущено в 26.05.2008 18:00:29
    Загружена база: сигнатуры - 166422, нейропрофили - 2, микропрограммы лечения - 55, база от 25.05.2008 22:29
    Загружены микропрограммы эвристики: 370
    Загружены микропрограммы ИПУ: 9
    Загружены цифровые подписи системных файлов: 71143
    Режим эвристического анализатора: Средний уровень эвристики
    Режим лечения: включено
    Версия Windows: 5.1.2600, Service Pack 2 ; AVZ работает с правами администратора
    Восстановление системы: Отключено
    1. Поиск RootKit и программ, перехватывающих функции API
    Ошибка в работе антируткита [Access violation at address 00404D1F in module 'avz.exe'. Read of address 80000007], шаг [9]
    2. Проверка памяти
     Количество найденных процессов: 27
     Количество загруженных модулей: 303
    Проверка памяти завершена
    3. Сканирование дисков
    Прямое чтение C:\WINDOWS\Temp\JET979C.tmp
    4. Проверка Winsock Layered Service Provider (SPI/LSP)
     Настройки LSP проверены. Ошибок не обнаружено
    5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
    6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
     Проверка отключена пользователем
    7. Эвристичеcкая проверка системы
    Проверка завершена
    8. Поиск потенциальных уязвимостей
    >> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
    >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
    >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
    > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    >> Безопасность: Разрешена отправка приглашений удаленному помошнику
    Проверка завершена
    9. Мастер поиска и устранения проблем
     >>  Разрешен автозапуск с HDD
     >>  Разрешен автозапуск с сетевых дисков
     >>  Разрешен автозапуск со сменных носителей
    Проверка завершена
    Просканировано файлов: 53069, извлечено из архивов: 45451, найдено вредоносных программ 0, подозрений - 0
    Сканирование завершено в 26.05.2008 18:15:08
    Сканирование длилось 00:14:40
    Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам,
    то Вы можете обратиться в конференцию - http://virusinfo.info
    Создание архива с файлами из карантина
    Создание архива с файлами из карантина завершено
    Выполняется исследование системы
    Что не так?
    Elite-Games - Свобода среди звёзд!

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Отключитесь от Интернета, отключите Outpost Firewall и еще раз попробуйте сделать лог.
    После, не забудьте перезагрузить компьютер.

    Добавлено через 1 минуту

    SpIDer тоже поставьте на паузу.
    Последний раз редактировалось AndreyKa; 26.05.2008 в 18:37. Причина: Добавлено

  11. #10
    Junior Member Репутация
    Регистрация
    06.05.2008
    Адрес
    Ижевск
    Сообщений
    19
    Вес репутации
    59
    Хоть убейте, та же самая картина. =/
    Выгрузил Аутпост, отключил мониторинг веба, прогнал скрипт, вконце появилось сообщение, что скрипт выполнен. А вместо virusinfo_syscure.zip пустой архив virusinfo_cure.zip
    Может, есть вирусы, которые перехватывают выполнение скриптов AVZ?

    Интернет, да и вообще модем был выключен.
    Последний раз редактировалось McRousseaux; 26.05.2008 в 18:50. Причина: дополнение
    Elite-Games - Свобода среди звёзд!

  12. #11
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Это Outpost не дает получить лог,есть альтернатива,снести его на время лечения

  13. #12
    Junior Member Репутация
    Регистрация
    06.05.2008
    Адрес
    Ижевск
    Сообщений
    19
    Вес репутации
    59
    Получилось.
    Вложения Вложения
    Elite-Games - Свобода среди звёзд!

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    в логе ничего плохого в чем собственно проблема ?

  15. #14
    Junior Member Репутация
    Регистрация
    06.05.2008
    Адрес
    Ижевск
    Сообщений
    19
    Вес репутации
    59
    Так я же в первом сообщении писал:
    "Px.ax был инфицирован Downloader.trojan
    Файл находится в Систем 32. После удаления файла в фаворитезах эксплорера пропали уникальные иконки сайтов перед ссылками. Мелочь, конечно, но вдруг ещё что-то полезное пропало? Если этот Рх.ах - нужный файл, где можно чистый найти?"

    Веб обнаружил, что Px.ax был инфицирован Downloader.trojan , лечить не получилось, сказал ему удалить. После этого пропали уникальные картинки-иконки сайтов в фаворитезах. Я побоялся, что файл был действительно системный и задал этот вопрос. (У меня уже был опыт удаления Вебом инфицированных системных файлов из Систем 32, после чего перестал грузиться почтовый сервер). Картинки-то ладно, фиг с ними, я вот боюсь, что с этим файлом еще чего нужное удалилось.
    Если файл - системный, а не тело вируса, то где можно найти неинфицированный Px.ax?
    Elite-Games - Свобода среди звёзд!

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    файл точно не системый ...

  17. #16
    Junior Member Репутация
    Регистрация
    06.05.2008
    Адрес
    Ижевск
    Сообщений
    19
    Вес репутации
    59
    Значит проблема в чём-то другом.
    Спасибо всем, кто помогал!
    Elite-Games - Свобода среди звёзд!

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Цитата Сообщение от McRousseaux Посмотреть сообщение
    После этого пропали уникальные картинки-иконки сайтов в фаворитезах.
    "После этого" - не обязательно "в результате". У меня эти уникальные иконки (которые favicon) пропадают сами по себе - видать, протухают в кэше IE, а по новой он их качать не хочет.

  19. #18
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 0
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) McRousseaux, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 37
      Последнее сообщение: 11.06.2010, 18:23
    2. sfcfiles.dll инфицирован Trojan.WinSpy.440
      От magnitico в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 23.01.2010, 20:52
    3. DefLib.sys - инфицирован Trojan.NtRootKit.312
      От zyxard в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 03:17
    4. ~.exe инфицирован Trojan.Packed.170
      От llogik в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 30.09.2007, 21:26
    5. svchost.exe - инфицирован Trojan.Wysp
      От tenzor в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 23.07.2007, 13:51

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00902 seconds with 18 queries