Показано с 1 по 8 из 8.

Неизвестный троян (заявка № 23790)

  1. #1
    Junior Member Репутация
    Регистрация
    31.05.2008
    Сообщений
    9
    Вес репутации
    32

    Exclamation Неизвестный троян

    Уважаемые, приветствую всех!
    Подхватил на комп неизвестный троян с другого компьютера. После детально разборки выяснилось что комп болен, а вирус я затащил на свой с флешки(KAV7 с последними обновлениями ничего не увидел и не засёк насколько помню).
    Симптомы на том давно заражённом компе как выяснилось позже, после установки KAV7 и скана с последними обновлениями были такие, что после полного скана и перезагрузки переодически троян пытается внедрится в процессы а также отлавливается svchost.exe, который видимо инфицирован, но лежит как положено в system32 и идентифицируется Касперским как расыльщик почты.
    Троян пытается пролезть сбросив свои файлы в системную папку, и отлавливается и удаляется касперским как Mail-Worm.Win32.Agent.fy
    Повторные сканы ничего не давали. Но это было на том компе.
    ...
    На моём-же KAV7 отлавливает при запуске браузера процессы пытающиеся внедрится в Explorer модуль. Началось порсле подключения той злополучной флешки.
    Скан KAV7 с обновлениями ничего не даёт(сканировал по правилам изложенным на форуме с теми настройками).
    Сканил avz.exe и cruelIT свежескачанными - ничего.
    Использовал и SDfix тоже.

    Сканил из под сейвмода HijackThis-ом.
    Прикрепляю логи hijackthis.log

    Прошу прощение за беспокойство. Пытаюсь выяснить местонахождение инфекции. Если кто-нибудь из специалистов сможет дать дельный совет - спасибо заранее.

    С уважением - Ф.Килев
    Вложения Вложения
    Последний раз редактировалось Fedor Kilev; 31.05.2008 в 12:52. Причина: Grammar

  2. Реклама
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Сделайте логи AVZ по правилам.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    31.05.2008
    Сообщений
    9
    Вес репутации
    32
    Ой, сорри. Момент, щас выложу. Из под сейвмода можно или нет?

  5. #4
    Junior Member Репутация
    Регистрация
    31.05.2008
    Сообщений
    9
    Вес репутации
    32
    И вот четыре файла в архиве. Извиняюсь, просто так не приаттачились форматы логов.
    Вложения Вложения
    • Тип файла: zip LOG.zip (33.4 Кб, 2 просмотров)

  6. #5
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    А в обычном режиме не получается?
    I am not young enough to know everything...

  7. #6
    Junior Member Репутация
    Регистрация
    31.05.2008
    Сообщений
    9
    Вес репутации
    32
    Да нет, просто KAV7 блокирует распостранение его хоть както(внедрятся недаёт), не хотелось отрубать, но щас попробую, может и не понадобится.

  8. #7
    Junior Member Репутация
    Регистрация
    31.05.2008
    Сообщений
    9
    Вес репутации
    32
    Вот логи сделанные по правилам, обоими надлежащими скриптами, с отключённой защитой KAV7 и запущенным Explorer.
    Чтото найдено подозрительное.
    Прикрепляю новое содержимое папки Logs. С уважением.
    Вложения Вложения
    • Тип файла: zip LOG.zip (105.4 Кб, 2 просмотров)

  9. #8
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Ничего подозрительного не видно. Можете процитировать сообщение KAV'a?
    I am not young enough to know everything...

  • Уважаемый(ая) Fedor Kilev, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 5
      Последнее сообщение: 01.12.2009, 21:23
    2. Неизвестный троян/вирус
      От timecode в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 24.07.2009, 00:04
    3. Неизвестный троян
      От Ericc в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 30.06.2009, 23:53
    4. Ответов: 16
      Последнее сообщение: 22.02.2009, 05:09
    5. Неизвестный (уже известный) троян.
      От Goggy2 в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 22.02.2009, 02:43

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01366 seconds with 20 queries