Показано с 1 по 3 из 3.

Червяк W32/Elile.B (заявка № 7893)

  1. #1
    Junior Member Репутация
    Регистрация
    11.02.2007
    Сообщений
    9
    Вес репутации
    63

    Question Червяк W32/Elile.B

    Сегодня заразился этой дрянью, проверял сперва Касперским прежде запустить, потом на вирустотал залил там все антивирусы молчали, потом отослал в вирлабы пришол модный ответ
    вирус.zip Clean
    ------------------------------------------------------------------------
    вирус.exe
    ------------------------------------------------------------------------
    Забыл как они там сканируют страно . Открыл его тогда Каспер начал визжать подмена файлов, какойто неудачный откат, файер только успевает задавать вопросы про смтп и аутлок, долго рассказывать.

    file.exe : Not detected by Sandbox (Signature: NO_VIRUS)

    [ General information ]
    * Decompressing UPX.
    * Applications uses MSVBVM60.DLL (Visual Basic 6).
    * Form uses id Timer.
    * Form uses id Form.
    * File length: 90112 bytes.
    * MD5 hash: 2e1c001fdc540940bc2a6026bdab0315.

    [ Process/window information ]
    * Creates a COM object with CLSID {FCFB3D23-A0FA-1068-A738-08002B3371B5} : VBRuntime.
    * Creates a COM object with CLSID {E93AD7C1-C347-11D1-A3E2-00A0C90AEA82} : VBRuntime6.
    (C) 2004-2006 Norman ASA. All Rights Reserved.
    Потом попытаюсь убрать упх и декомпилировать. Кто то мзохет подскацазать как вернуть доступ к дискам а то теперь выдаёт

    Acces to the resourse 'C:\' has been dissalowed.

    Главмый вопрос.

    Oстальное логи выложу потом. Cначало просканил Cureit всё удалил, потом Каспером тоже удалил, потом агнитум анти-малвэр ещо нашол, счас пойду заного покругу, есть файлы которые нужно удалить вручную но у меня нет доступа к нему.

    Пытался проверять систему в безапасном режиме, но Каспер незагрузился, слишком сложно для него !#&!#!^(*$(*$

    И задоно как востановить строку Run которая в Start, а то ещо и доступа к реестру нет. Извиняюсь W32/Eliles.B

    Какой скрипт выполяет удаление файлов в AVZ?



    Hello.

    New malicious software was found in the attached file.
    Worm.SymbOS.Comwar.i
    Email-Worm.Win32.Heck.a
    It's detection will be included in the next update. Thank you for your help.
    -----------------
    Regards, Roman Gavrilchenko
    Virus Analyst, Kaspersky Lab.

    Ph.: +7(495) 797-8700
    E-mail: [email protected]
    http://www.kaspersky.com http://www.viruslist.com
    Последний раз редактировалось anton_dr; 12.02.2007 в 08:23.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2292

  4. #3
    Junior Member Репутация
    Регистрация
    11.02.2007
    Сообщений
    9
    Вес репутации
    63
    Да проблема в том что он заменил оригинальные файлы на свои левые напримет то что я знаю rundll32.exe,taskmgr.exe,RarExt.dll,Explorer.exe. Я думаю их отловить можно по году создания (2004). Я уже вроде сам всё вылечил или по крайней мере главное а вот все файлы доступ к дискам, доступ к Run через старт и всё остальное надо будет когда восстановить через Windows repair или как. Может файл отослать Олегу он анализ может провести что он там заменил незнаю .
    Вложения Вложения

  • Уважаемый(ая) Logan, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Спамерский сетевой червяк
      От snusnumrik в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 23.05.2010, 13:05
    2. Червяк?
      От Ir4i в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 24.09.2009, 14:14
    3. червяк
      От IceK в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 22.02.2009, 08:13
    4. vb.njo червяк
      От sakhalin в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 08.06.2008, 13:56
    5. червяк и троян
      От krizz в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 26.03.2008, 22:40

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01296 seconds with 18 queries