Показано с 1 по 5 из 5.

Троянец в почте (заявка № 30001)

  1. #1
    Junior Member Репутация
    Регистрация
    17.03.2008
    Сообщений
    31
    Вес репутации
    59

    Троянец в почте

    Здравствуйте! Получил по почте архив с Exel файлом. Он пришел в виде прайса по рассылке. При открытии DrWeb обнаружил троянца и удалил его. Но появилась постоянная загрузка процессора и, естественно, тормоз в работе. При сканировании DrWeb в безопасном режиме обнаружились еще два хвоста этого же вируса. Удалил, но система по прежнему подгружена. Посмотрите, пожалуйста, где еще эта зараза смогла спрятаться.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Ничего подозрительного.
    Пункт 2 правил выполните, плиз.

  4. #3
    Junior Member Репутация
    Регистрация
    17.03.2008
    Сообщений
    31
    Вес репутации
    59
    Я извиняюсь, но в пункте 2 правил "Примечание: Если Ваш антивирус (установленный в системе)- DrWeb, то пропустите данный пункт правил." Поэтому я его и пропустил, а сканирование выполнял установленным DrWeb 4.44
    Если не очень затруднит, подскажите по поводу перехватчиков:
    1.5 Проверка обработчиков IRP
    \FileSystem\ntfs[IRP_MJ_CREATE] = 81E9FC20 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_CLOSE] = 81E9FC20 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_WRITE] = 81E9FC20 -> перехватчик не определен... и т.д., раньше при сканировании AVZ их не было. Здесь не может быть какой-нибудь опасности?

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от NightTramp Посмотреть сообщение
    Здесь не может быть какой-нибудь опасности?
    Нет Насчет Др.Веб и CureIt - если Вы получили какой-нибудь файловый вирус, он может скомпромиттировать установленный АВ, поэтому все-таки рекомендуется проверить другим АВ в безопасном.

  6. #5
    Junior Member Репутация
    Регистрация
    17.03.2008
    Сообщений
    31
    Вес репутации
    59
    Большое спасибо за помощь. Обязательно отсканирую другим антивирусом. Успехов!!

  • Уважаемый(ая) NightTramp, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Троянец Winlock
      От White_TeRR в разделе Вредоносные программы
      Ответов: 2
      Последнее сообщение: 15.02.2011, 22:20
    2. Троянец
      От dmitri33 в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 03.12.2010, 14:14
    3. Троянец 89629501668
      От kompaky в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 02.12.2010, 22:44
    4. Троянец-шифратор.
      От RainDrops в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 28.10.2009, 17:58
    5. Reg Organizer - троянец?
      От Agvel в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 26.02.2008, 02:26

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00511 seconds with 20 queries