Показано с 1 по 13 из 13.

СМС-вымогатель (заявка № 73936)

  1. #1
    Junior Member Репутация
    Регистрация
    13.12.2009
    Сообщений
    9
    Вес репутации
    53

    Thumbs up СМС-вымогатель

    Табличку вируса удалил в виде файла plugin.exe из Program Files, остались непонятные процессы в ядре, распознаваемые как вирусы.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    В логах нет ничего подозрительного
    Последний раз редактировалось polword; 18.03.2010 в 20:09. Причина: Добавлено

  4. #3
    Junior Member Репутация
    Регистрация
    13.12.2009
    Сообщений
    9
    Вес репутации
    53
    Неужели? А есть кто-нибудь пограмотнее?
    Файл spzy.sys Подозрение на RootKit Перехватчик KernelMode ни о чём не говорит? Файл меняет имя после ребута, сохранён дамп памяти и проверен на virustotal - многие антивири видят его как вирус. Только как он запускается, я пока не понял.
    Последний раз редактировалось overheat; 18.03.2010 в 21:50.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Сборка какая-нибудь? В них любят эмулятор дисков запихивать.

  6. #5
    Junior Member Репутация
    Регистрация
    13.12.2009
    Сообщений
    9
    Вес репутации
    53
    Лицензионная винда XP Prof sp3 без эмуляторов и прочей требухи. Файл spzy.sys изменяет имя при каждой перезагрузке на sp??.sys.

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Вам же сказали, что это нормальное явление.

    От себя добавлю: и на лицензионных системах такой эмулятор присутствует.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Есть, живёт у вас sptd.sys. Алкоголь/Daemon Tools ставили? Обычно после их удаления зависает в системе.

  9. #8
    Junior Member Репутация
    Регистрация
    13.12.2009
    Сообщений
    9
    Вес репутации
    53
    Был даймон тулз, да. Но на компе всё равно что-то сидит. В логе загрузки ntbtlog.txt есть запись Loaded driver \??\C:\WINDOWS\system32\Drivers\utqymjuy.sys
    Файл загружается и сразу исчезает с харда. Вот отчёт с virustotal

    Антивирус;Версия;Обновление;Результат
    a-squared;4.5.0.50;2010.03.18;Trojan.Win32.Bagle!IK
    Authentium;5.2.0.5;2010.03.18;W32/Bagle.IJ
    ClamAV;0.96.0.0-git;2010.03.18;Trojan.Agent-66914
    eSafe;7.0.17.0;2010.03.17;Win32.Bagle.RC.worm
    F-Prot;4.5.1.85;2010.03.17;W32/Bagle.IJ
    F-Secure;9.0.15370.0;2010.03.18;Rootkit:W32/Bagle.SR
    Fortinet;4.0.14.0;2010.03.18;W32/Bagle.ZNG!worm
    Ikarus;T3.1.1.80.0;2010.03.18;Trojan.Win32.Bagle
    Jiangmin;13.0.900;2010.03.18;Trojan/Agent.cmdf
    K7AntiVirus;7.10.1000;2010.03.17;Trojan.Win32.Malw are.1
    Norman;6.04.09;2010.03.18;W32/Bagle.GEX
    nProtect;2009.1.8.0;2010.03.18;Worm/W32.Bagle.7168
    PCTools;7.0.3.5;2010.03.18;Trojan-Downloader.Bagle
    Prevx;3.0;2010.03.18;Medium Risk Malware
    Rising;22.39.03.04;2010.03.18;Trojan.Win32.Generic .51E920C9
    Sunbelt;5948;2010.03.18;Trojan.Win32.Generic!BT
    TheHacker;6.5.2.0.236;2010.03.18;Trojan/Rootkit.gen
    ViRobot;2010.3.18.2234;2010.03.18;Trojan.Win32.Bag le.7168

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    CureIt запускали?

    Хм, интересное кино, ни Dr.Web, ни KAV не детектируют. Не драйвер ли это AVZPM? Второй эшелон, который вы цитируете, как раз его за Бигля принимает. Пришлите образец по правилам.

  11. #10
    Junior Member Репутация
    Регистрация
    13.12.2009
    Сообщений
    9
    Вес репутации
    53
    CureIt ничего не нашёл. Образец отправил.

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от pig Посмотреть сообщение
    Не драйвер ли это AVZPM?
    Он самый.

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Запустите AVZ и выключите AVZPM. Незачем ему постоянно в памяти болтаться.

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) overheat, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. СМС-вымогатель
      От Petrovi4 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 09.03.2011, 12:55
    2. смс-вымогатель
      От IgorSoskov в разделе Помогите!
      Ответов: 21
      Последнее сообщение: 13.01.2010, 13:59
    3. Вымогатель
      От alex_kart в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 10.01.2010, 22:41
    4. Вымогатель
      От Scanalex в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 09.01.2010, 01:00
    5. sms вымогатель
      От w1d в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 07.01.2010, 22:58

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00568 seconds with 19 queries