Показано с 1 по 4 из 4.

Вирус или нет? И пару вопросов. (заявка № 32315)

  1. #1
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.10.2008
    Адрес
    Интернет
    Сообщений
    17
    Вес репутации
    63

    Question Вирус или нет? И пару вопросов.

    Тут решил проверить систему. Проверил через AVZ он нашел подозрительный файл одну штуку. Это я SERVER-U (ftp сервер) поставил. Вроде бы программка известная. В предыдущих версиях бэкдор наблюдался, а в той которая у меня AVZ нашел подозрение на трояна.

    А каким вы Ftp сервером пользуетесь?

    Но не в этом дело. Дело в том что у меня в системе перехваченны операции с файлами. Увидил в модулях ядра подозрительный файл скопировал в каронтин.

    И еще я хочу эксплоер 7 поставить но уменя что-то с реестром не хочет он изменять 4 ключа вот и не ставится. Даже утелита от майкрософта не помогла . Может вы что подскажите?

    Windows 2003

    PS. А как стать таким же профи как и вы?
    Вложения Вложения
    Последний раз редактировалось Pavia; 05.01.2010 в 22:19.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Активных вредоносных программ в логах не видно.

    Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
    SetAVZGuardStatus(True);
     SysCleanAddFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\video41.cfg.exe');
    ExecuteSysClean;
    end.
    Цитата Сообщение от Pavia
    Проверил через AVZ он нашел подозрительный файл одну штуку. Это я SERVER-U (ftp сервер) поставил.
    Загрузите файл
    c:\program files\rhinosoft.com\serv-u\servutray.exe
    через форму: http://z-oleg.com/secur/avz/uploadvir.php
    указав, что это "Ложное срабатывание".

    У вас установленны DAEMON Tools они и перехватывают операции с файлами.
    Цитата Сообщение от Pavia
    хочу эксплоер 7 поставить но уменя что-то с реестром не хочет он изменять 4 ключа вот и не ставится.
    Проверьте, что у вас есть права на их изменение через Редактор реестра regedit.exe

    Чтобы стать профессионалом надо много учиться.

  4. #3
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.10.2008
    Адрес
    Интернет
    Сообщений
    17
    Вес репутации
    63
    Загрузите файл
    c:\program files\rhinosoft.com\serv-u\servutray.exe
    через форму: http://z-oleg.com/secur/avz/uploadvir.php
    указав, что это "Ложное срабатывание".
    А вдруг нет.

    У вас установленны DAEMON Tools они и перехватывают операции с файлами.
    Не у меня alcogol 120%. Похоже он только почемуто AVZ не нашел этот файл среди сервисов и драйверов, а он там есть.

    Проверьте, что у вас есть права на их изменение через Редактор реестра regedit.exe
    Странно часть реестра кудато делась и пишет ошибка.

    Чтобы стать профессионалом надо много учиться.
    Я уже много знаю. Хочется еще больше.

  5. #4
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\program files\\rhinosoft.com\\serv-u\\servutray.exe - not-a-virus:Server-FTP.Win32.Serv-U.6404


  • Уважаемый(ая) Pavia, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 11
      Последнее сообщение: 01.07.2011, 15:51
    2. Вирус Palevo, пара вопросов
      От 2Br0m в разделе Вредоносные программы
      Ответов: 0
      Последнее сообщение: 20.05.2011, 19:55
    3. Несколько чайных вопросов)
      От waschbaer в разделе Общая сетевая безопасность
      Ответов: 8
      Последнее сообщение: 29.08.2008, 16:51
    4. Пара вопросов по безопасности в Vista-е
      От Flooter в разделе Microsoft Windows
      Ответов: 8
      Последнее сообщение: 17.12.2007, 14:34
    5. Пара вопросов о подозрительном файле...
      От Rehsart в разделе Помогите!
      Ответов: 0
      Последнее сообщение: 12.10.2006, 15:12

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00546 seconds with 20 queries