Показано с 1 по 8 из 8.

вирус Win32.HLLW.Shadow (заявка № 41945)

  1. #1
    Junior Member Репутация
    Регистрация
    29.01.2009
    Сообщений
    6
    Вес репутации
    56

    Done вирус Win32.HLLW.Shadow

    Добрый день!

    Помогите, пожалуйста, разобраться есть вирус в сети или нет.

    У нас сеть примерно из 100 компьютеров, на них установлен AVP
    Касперского 6,0 для Windows Workstation (лицензия).
    Вчера сканер DrWeb (launch.exe) обнаружил на флэшке вирус
    Win32.HLLW.Shadow (сетевой червь),
    AVP Касперского вирус не обнаружила (ежедневное обновление).

    Отправляли файлы из карантина DrWeb на анализ на kaspersky.com, получили ответ "вредоносный код в файлах не обнаружен".
    Сегодня ситуация повторилась с другой флэшкой.

    Отправляем Вам файлы из карантина DrWeb.
    В архиве:
    1. файл, удаленный с флэшки, - autoran0.inf
    2. два файла из папки Kaspersky Lab\AVP6\PdmHist\.....history,
    которые DrWeb определил как "инфицированные" после того как флэшку проверили AVP Касперского:
    00000000.bak
    00000007.bak

    Пожалуйста, объясните существует этот вирус или нет.

    Заранее спасибо.
    Последний раз редактировалось tkm; 18.03.2009 в 12:48.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Quarantine.rar уберите из темы.

    http://virusinfo.info/showthread.php?t=1235
    Последний раз редактировалось light59; 18.03.2009 в 14:20.

  4. #3
    Junior Member Репутация
    Регистрация
    29.01.2009
    Сообщений
    6
    Вес репутации
    56
    Спасибо за ответ.

    Архив из темы убрали, но ясности не прибавилось.
    Надо нам все 100 комп. проверять с помощью DrWeb или стоит успокоиться?
    Вируса нет или в соответствии справилами (http://virusinfo.info/showthread.php?t=1235 ) нам надо прислать Вам комплект протоколов исследования системы с этих компьютеров?
    Если это "ложное срабатывание", напишите, пожалуйста, ведь такое бывает у антивирусных программ.
    Спасибо.

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Пришлите эти файлы в архиве с паролем "virus" по красной ссылке вверху темы...

  6. #5
    Junior Member Репутация
    Регистрация
    29.01.2009
    Сообщений
    6
    Вес репутации
    56
    Спасибо за ответ.

    Отправили архив с паролем virus. В него дополнительно к описанному выше содержимому добавили папку 1 с файлом autoran.inf, взятый непосредственно с очередной флэшки (без участия антивирусных программ).

    Спасибо.

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Все присланные файлы детектируются как Worm.Win32.AutoRun.etg

  8. #7
    Junior Member Репутация
    Регистрация
    29.01.2009
    Сообщений
    6
    Вес репутации
    56
    Большое спасибо.

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) tkm, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Win32.HLLW.Shadow.based
      От PristenCityMan в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 01.03.2012, 09:35
    2. Вирусы Win32.HLLW.Autoruner.5555 и WIN32.HLLW.Shadow.based
      От ShroomHumanoID в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 27.12.2011, 23:07
    3. win32.hllw.shadow.based
      От alecsey в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 18.11.2009, 22:28
    4. помогите с Win32.HLLW.Shadow
      От sky81 в разделе Вредоносные программы
      Ответов: 9
      Последнее сообщение: 04.08.2009, 18:46
    5. Win32.HLLW.Shadow.based
      От sky81 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 03.08.2009, 19:36

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01241 seconds with 19 queries