Показано с 1 по 8 из 8.

Подозрение на объект OCMAPIHK.DLL (заявка № 6852)

  1. #1
    Junior Member Репутация
    Регистрация
    14.11.2006
    Адрес
    Санкт-Петербург
    Сообщений
    12
    Вес репутации
    37

    Подозрение на объект OCMAPIHK.DLL

    Проверил систему с помощью AVZ, просто так, что бы убедиться, что все в порядке. AVZ выдала сообщение: OCMAPIHK.DLL - Подозрение на Keylogger или троянскую DLL. Касперский 6.0, ничего не обнаруживает. Гляньте плиз все ли тут чисто.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,179
    Вес репутации
    3380
    Визуально все чисто (кроме следов Warezov в реестре). Пришлите для базы чистых объектьов файлы:
    c:\windows\system32\taskswitch.exe
    C:\WINDOWS\system32\PGPlsp.dll
    C:\WINDOWS\System32\OCMAPIHK.DLL
    C:\WINDOWS\system32\PGPdskEn.dll
    C:\WINDOWS\system32\PGPcl.dll
    c:\windows\system32\wuauserv.dll
    C:\WINDOWS\system32\PGPwd.dll
    C:\WINDOWS\system32\PGPsdkUI.dll
    C:\WINDOWS\system32\PGPsdkNL.dll
    C:\WINDOWS\system32\pgpsdkm.dll
    C:\WINDOWS\system32\TaskSwitch.exe
    C:\WINDOWS\system32\mcd3stor.dll
    C:\WINDOWS\system32\pgpmn.dll
    Прислать файлы можно при помощи http://virusinfo.info/index.php?page=upload_clean

  4. #3
    Junior Member Репутация
    Регистрация
    14.11.2006
    Адрес
    Санкт-Петербург
    Сообщений
    12
    Вес репутации
    37
    Файлы отправил

    Файл сохранён как
    virusinfo_files_LEVIN_4562fc25c549b.zip
    Размер файла12788863
    MD5584da6d04d7353c43111b42718e839b8
    Визуально все чисто (кроме следов Warezov в реестре).
    Касперский был установлен около недели назад и при первой проверке системы удалил 32! зараженных файла, трояны, черви, в том числе и Warezov (последствия трехмесячной работы Norton Symantec), Вчера опять удалил Warezov, думаю прилетел из локалки - 3 компа.
    Кстати после помещения AVZ в карантин файла - c:\windows\system32\OCMAPIHK.DLL перестала запускаться Аська.
    После отправки файлов в карантине появилось оч. много файлов - это нормально?

  5. #4
    Junior Member Репутация
    Регистрация
    14.11.2006
    Адрес
    Санкт-Петербург
    Сообщений
    12
    Вес репутации
    37

    Если интересно

    Ошибся чуть чуть. KAV нашел не 32, а 44 вирусфайла. Если это необходимо или просто кому интересно могу прислать отчет Касперского о найденых объектах.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    132
    Цитата Сообщение от Lvn
    Кстати после помещения AVZ в карантин файла - c:\windows\system32\OCMAPIHK.DLL перестала запускаться Аська.
    хм. странно

    Цитата Сообщение от Lvn
    После отправки файлов в карантине появилось оч. много файлов - это нормально?
    да, это нормально и работе не мешает

  7. #6
    Junior Member Репутация
    Регистрация
    14.11.2006
    Адрес
    Санкт-Петербург
    Сообщений
    12
    Вес репутации
    37
    Сообщение от MOCT
    хм. странно
    Как выяснилось PGP tray перехватывает запрос аськи и соединяется с с сервером ICQ сам. Соответственно если не позволить PGP это сделать то и соединения нет. Но эта тема наверное вопрос не этого поста.
    Сообщение от Зайцев Олег
    Визуально все чисто (кроме следов Warezov в реестре).
    И что можно сделать? Как то можно удалить эти следы? Или они не опасны?
    Как я понял в остальном у меня все чисто, Так?

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    132
    Цитата Сообщение от Lvn
    И что можно сделать? Как то можно удалить эти следы? Или они не опасны?
    Как я понял в остальном у меня все чисто, Так?
    следы не опасны, все чисто

  9. #8
    Junior Member Репутация
    Регистрация
    14.11.2006
    Адрес
    Санкт-Петербург
    Сообщений
    12
    Вес репутации
    37
    Господа, Простите. Отправил не то, что просили. Отправил то, что было указано по ссылке:
    Прислать файлы можно при помощи http://virusinfo.info/index.php?page=upload_clean
    Исправляюсь. Сделал все как в приложении 2.
    Отправил файлы:
    c:\windows\system32\taskswitch.exe
    C:\WINDOWS\system32\PGPlsp.dll
    C:\WINDOWS\System32\OCMAPIHK.DLL
    C:\WINDOWS\system32\PGPdskEn.dll
    C:\WINDOWS\system32\PGPcl.dll
    c:\windows\system32\wuauserv.dll
    C:\WINDOWS\system32\PGPwd.dll
    C:\WINDOWS\system32\PGPsdkUI.dll
    C:\WINDOWS\system32\PGPsdkNL.dll
    C:\WINDOWS\system32\pgpsdkm.dll
    C:\WINDOWS\system32\TaskSwitch.exe
    C:\WINDOWS\system32\mcd3stor.dll
    C:\WINDOWS\system32\pgpmn.dll

    Файл сохранён как virus_45654dda87cea.zip
    Размер файла 1909864
    MD5 f99e035fd248aafa51ddbba2ba9b30ab

    Еще раз простите за навнимательность. И спасибо всем за помощь!

  • Уважаемый(ая) Lvn, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Неопознанный объект
      От Корнилов Сергей в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 09.04.2010, 15:02
    2. Неопознанный Объект!!!!!!!!!!!
      От Amychok в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 03.09.2009, 22:58
    3. Подозрительный объект с фотоаппарата
      От osko в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 11.08.2009, 13:27
    4. Подозрения на ocmapihk.dll и svchost.exe
      От Tiks в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 13.05.2008, 08:20
    5. Найден объект: Вирус? y/n
      От Valiko в разделе Вредоносные программы
      Ответов: 4
      Последнее сообщение: 25.07.2005, 13:26

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00069 seconds with 21 queries