Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 27.

SPY.delf.lk (заявка № 5458)

  1. #1
    Alexxx
    Guest

    SPY.delf.lk

    Здравствуйте! имеется SPY.delf.lk. при попытке его удаления слетает запуск exe файлов. Что мне делать?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    AVZ меню - файл - Восстановление системы - Восстановление параметров запуска exe...

    А вообще, надо было по Правилам обращатся. Не известно что там у вас ещё есть.

  4. #3
    Alexxx
    Guest
    Проверка компьютера AVZ ничего не дает! В диспетчере процессов 10 раз висит файл LCLASS.EXE. При проверке диска NoD - ом все exe шники заражены этим Win32.SPY.Delf.LK

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от Alexxx
    Проверка компьютера AVZ ничего не дает!
    Проверка компьютера AVZ дает два лога. И где они?

  6. #5
    Alexxx
    Guest
    Ну да извините.Вот они
    Вложения Вложения

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Необходимо прислать согласно правилам:
    c:\windows\system32\lclass.exe
    C:\WINDOWS\system32\AdobePDF.dll
    C:\Program Files\Common Files\Sony Shared\OpenMG\omgconv.dll
    SVCHOTS.EXE (он вероятно найдется в папке Windows или System32)
    PS: Базы AVZ не обновлены, он работает с древней базой от февраля, да и версия 4.16 уже вышла ...

  8. #7
    Alexxx
    Guest
    ОК! обновлю AVZ, выложу новые логи. Потом перешлю нужные файлы

  9. #8
    Alexxx
    Guest
    Обновил AZV. Новые логи
    Вложения Вложения

  10. #9
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Анализатор - изучается файл C:\WINDOWS\system32\LCLASS.EXE
    [ES]:Может работать с сетью
    [ES]:Может отправлять почту ?!
    [ES]:Приложение не имеет видимых окон
    [ES]:EXE упаковщик ?
    [ES]:Размещается в системной папке
    [ES]:Загружает DLL RASAPI - возможно, может работать с дозвонкой ?
    Явный троян ... так что нужно прислать его и перечисленные в моем посте от 19:56 файлы, осле их исследования можно будет зачистить систему

  11. #10
    Alexxx
    Guest
    Необходимый архив только что переслал. Спасибо

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Файлы:
    C:\windows\system32\svchots.exe
    C:\windows\system32\lclass.exe
    по Dr.Web - Win32.HLLP.DialPass
    по KAV - Trojan-Spy.Win32.Delf.lk

    Удалите их поочереди в AVZ - меню Файл - "Отложенное удаление файла" Перезагрузите компьютер и сделайте логи, начиная с 11-го пункта правил.

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    Win32.HLLP - паразитический вирус. HLLP. Вирус поражает исполняемые файлы, не повреждая оригинальные данные файла - жертвы.

    Лечить надо всю систему... (интересно есть алгоритм лечения... ? )

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от Shu_b
    Win32.HLLP - паразитический вирус. HLLP. Вирус поражает исполняемые файлы, не повреждая оригинальные данные файла - жертвы.

    Лечить надо всю систему... (интересно есть алгоритм лечения... ? )
    Вот это меня и удивляет! По всему получается что лаборатория Dr.Web ошиблась в классификации.
    Хочется услашать коментарии экспертов.
    И логи после удаления указанных файлов увидеть.

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    ну во первых не только DrWeb, но и Symantec
    Complete scanning result of "avz00001._ta", received in VirusTotal at 05.06.2006, 18:26:55 (CET).

    Antivirus Version Update Result
    AntiVir 6.34.0.24 04.20.2006 TR/Spy.Classes
    Avast 4.6.695.0 05.05.2006 Win32:Trojan-gen. {UPX!}
    AVG 386 05.05.2006 PSW.Generic.MYY
    Avira 6.34.1.58 05.06.2006 TR/Spy.Classes
    BitDefender 7.2 05.06.2006 Trojan.Spy.Delf.LK
    CAT-QuickHeal 8.00 05.05.2006 no virus found
    ClamAV devel-20060426 05.05.2006 no virus found
    DrWeb 4.33 05.06.2006 Win32.HLLP.DialPass
    eTrust-InoculateIT 23.72.1 05.06.2006 no virus found
    eTrust-Vet 12.4.2194 05.04.2006 no virus found
    Ewido 3.5 05.06.2006 Logger.Delf.lk
    Fortinet 2.71.0.0 05.06.2006 no virus found
    F-Prot 3.16c 05.05.2006 no virus found
    Ikarus 0.2.65.0 05.05.2006 Trojan-Spy.Win32.Delf.LK
    Kaspersky 4.0.2.24 05.06.2006 Trojan-Spy.Win32.Delf.lk
    McAfee 4756 05.05.2006 Generic PWS.b
    Microsoft 1.1372 05.06.2006 no virus found
    NOD32v2 1.1523 05.05.2006 Win32/Spy.Delf.LK
    Norman 5.90.17 05.05.2006 W32/Agent.LVJ
    Panda 9.0.0.4 05.06.2006 Trj/Agent.BGC
    Sophos 4.05.0 05.06.2006 no virus found
    Symantec 8.0 05.06.2006 W32.HLLP.Arcer
    TheHacker 5.9.7.139 05.05.2006 Trojan/Spy.Delf.lk
    UNA 1.83 05.06.2006 Trojan.Spy.Win32.Delf
    VBA32 3.11.0 05.06.2006 Trojan-Spy.Win32.Delf.lk
    Во вторых уже было написано:
    Цитата Сообщение от Alexxx
    Проверка компьютера AVZ ничего не дает! В диспетчере процессов 10 раз висит файл LCLASS.EXE. При проверке диска NoD - ом все exe шники заражены этим Win32.SPY.Delf.LK
    pps. Самый реальный путь - это попробовать пролечить файлы с помощью CureIT!

  16. #15
    Visiting Helper Репутация
    Регистрация
    03.10.2004
    Сообщений
    699
    Вес репутации
    76
    Написать на [email protected] с прозьбой добавить лечение... (тоже самое с любым вендором)
    Всего один дурной бит - и гигабайты лежат в маразме.
    Скажи мне свою OS и я скажу тебе КТО ты.

  17. #16
    Alexxx
    Guest
    Логи выложу сегодня ночью или завтра утром!

  18. #17
    Alexxx
    Guest
    Вполнил отложенное удаление exe файлы не запускаются

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    571
    Цитата Сообщение от Alexxx
    Вполнил отложенное удаление exe файлы не запускаются
    Попробуйте через ALT+Ctrl+Del запустить Task Manager из него - Файл->Выполнить-> AVZ из него выбрать Файл->Восстановление системы->Восстановление параметров запуска EXE файлов.

  20. #19
    Alexxx
    Guest
    предлагает выбрать программу для открытия exe файла

  21. #20
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    571
    Пуск->Выполнить -> command.com
    Должна запуститься консоль, проверьте если заработает - пойдём дальше в этом направлении.
    Как вариант попытайтесь выбрать AVZ для открытия любого файла Если АВЗ запуститься - проделайте то, что я написал выше.
    Последний раз редактировалось RiC; 07.05.2006 в 18:33.

  • Уважаемый(ая) Alexxx, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Win32:Delf-MZG[Trj]
      От Gena_Solovev в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 03.12.2009, 20:56
    2. Win32/Delf.BS
      От petri6ek в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 18.10.2009, 00:51
    3. Spy.Delf.fmy - не удаляется
      От Шумелка в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 20.09.2009, 10:02
    4. Win32/Delf.OGB
      От Alexgood в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 21.04.2009, 15:26
    5. Win32/Delf.NDF
      От NMS в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 26.09.2008, 10:52

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01337 seconds with 20 queries