-
Junior Member
- Вес репутации
- 54
Bagle.A
Доброго времени суток.
Имеется проблема, судя по всему почтовый червь. Сыпит сообщеними по 25 порту. Установлен антивирус Forefront. При проверке антивирусами dr.web, kaspersky, nod32 никаких вирусов обнаружено не было. При сканировании avz.
лог:
Ошибка загрузки драйвера - проверка прервана [C0000022]
В это же время Forefront говорит что нашел вирус Bagle.A
лог:
Category:
Trojan
Description:
This program is dangerous and executes commands from an attacker.
Advice:
Remove this software immediately.
Programs that may compromise your privacy or damage your computer were detected. You can still access the file without removing the threat, although this is not recommended. To do so, select "Always Allow" as the action and click the "Apply Actions" button. If this option is not available, log on as an administrator or ask an administrator for help.
Detected by:
Definition file
Resources:
regkey:
HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\utm3mtq3
file:
C:\WINDOWS\system32\drivers\utm3mtq3.sys
Последний раз редактировалось Rene-gad; 23.08.2009 в 13:53.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выложите логи, сделанные по правилам, а не выдержки из одного из них
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-