Показано с 1 по 8 из 8.

Admin.exe, 9727 байт - свежий вирус? Отдаю на анализ. (заявка № 36245)

  1. #1
    Junior Member Репутация
    Регистрация
    24.12.2008
    Адрес
    NiNo
    Сообщений
    3
    Вес репутации
    56

    Admin.exe, 9727 байт - свежий вирус? Отдаю на анализ.

    Здравствуйте!
    Пишу немного не по правилам, т.к. нет под рукой зараженного компьютера.

    Файл admin.exe появился в c:\Documents and settings\Admin\ 24 декабря в 12 часов.
    В HKCU\Soft\Microsoft\Windows\CurrVer\Run он прописан как %userprofile%\Admin.exe /i
    После перезагрузки WinXP остаётся в welcome screen.
    Увидеть desktop можно, загрузившись в безопасном режиме.

    Файл проверялся NOD32, AVZ со свежими базами, отсылался на онлайн-тестирование на сайт Drweb - везде чисто.

    Какая ещё нужна информация?

    P.S. Ещё раз прошу извинить меня, если я не в ту степь попал :-)
    Последний раз редактировалось V_Bond; 24.12.2008 в 23:59. Причина: карантин в теме

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Внимательно прочитаь, аккуратно выполнить. Зловредный файл пришлите через красную ссылку в соответствии с приложением 3.

  4. #3
    Junior Member Репутация
    Регистрация
    24.12.2008
    Адрес
    NiNo
    Сообщений
    3
    Вес репутации
    56
    Цитата Сообщение от pig Посмотреть сообщение
    Внимательно прочитаь, аккуратно выполнить. Зловредный файл пришлите через красную ссылку в соответствии с приложением 3.
    А, то есть мне нужно заразить свою машину, а потом отсканировать её и прислать протокол?

    P.S. Отослал файл для анализа в Drweb в 22:56 24.12.2008. В 03:28 25.12.2008 файл на их сайте уже определялся как Trojan.DownLoad.23598

    P.P.S. Файл прислал через красную ссылку.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Зачем заражать свою машину? Не понял.
    В присланном Вами файле обнаружено новое вредоносное программное обеспечение.
    Логи сделайте по правилам, вдруг да чего есть зловредоного у вас.

  6. #5
    Junior Member Репутация
    Регистрация
    24.12.2008
    Адрес
    NiNo
    Сообщений
    3
    Вес репутации
    56
    Цитата Сообщение от light59 Посмотреть сообщение
    Логи сделайте по правилам, вдруг да чего есть зловредоного у вас.
    Файл был обнаружен не на моей машине, я его сознательно записал на флешку, чтобы впоследствии отправить на анализ.

    Свои машины просканирую и логи выложу, спасибо.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Цитата Сообщение от Elesin Посмотреть сообщение
    нет под рукой зараженного компьютера.
    Прошу прощения, не увидел спросонья

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Цитата Сообщение от Elesin Посмотреть сообщение
    Файл был обнаружен не на моей машине, я его сознательно записал на флешку, чтобы впоследствии отправить на анализ.

    Свои машины просканирую и логи выложу, спасибо.
    С подключенной флешкой, плс.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. \\admin.exe - Trojan.Win32.Agent.azug (DrWEB: Trojan.DownLoad.2359


  • Уважаемый(ая) Elesin, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 24.07.2012, 22:35
    2. Ответов: 1
      Последнее сообщение: 20.06.2011, 21:00
    3. Подхвотил свежий вирус.
      От Pavia в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 08:32
    4. Свежий вирус?
      От Rogoff в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 25.01.2008, 19:22

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01246 seconds with 19 queries