Показано с 1 по 11 из 11.

подозрение на малварь (заявка № 80975)

  1. #1
    Junior Member Репутация
    Регистрация
    15.06.2010
    Адрес
    г. Магнитогорск
    Сообщений
    8
    Вес репутации
    51

    Thumbs up подозрение на малварь

    Здравствуйте, вопрос следующий:
    Вот протокол сегодняшнего сканирования AVZ, тревоги вызывает п. 1.1. Поясните пожалуйста кем осуществляются эти перехваты. Кроме того некоторое время назад в "Моем компьютере" появился значок Web folders, при его открытии внутри ссылка на адрес www.msnusеrs.cоm, попытки перехода на него заканчиваются неудачами. Опасно ли это? Спасибо.
    Последний раз редактировалось Rene-gad; 15.06.2010 в 12:32.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Здравствуйте,
    Мы будем Вам очень признательны, если Вы прочтёте и в точности выполните наши несложные правила.
    В противном случае мы никак не сможем быть Вам полезны.

  4. #3
    Junior Member Репутация
    Регистрация
    15.06.2010
    Адрес
    г. Магнитогорск
    Сообщений
    8
    Вес репутации
    51
    Вот требуемые логи

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
     QuarantineFile('C:\Program Files\mailchecker32\mailchecker32.exe','');
     QuarantineFile('C:\Documents and Settings\All Users\Application Data\ntspecd\mvurest.exe','');
     DeleteFile('C:\Documents and Settings\All Users\Application Data\ntspecd\mvurest.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    end.
    Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.

  6. #5
    Junior Member Репутация
    Регистрация
    15.06.2010
    Адрес
    г. Магнитогорск
    Сообщений
    8
    Вес репутации
    51
    Запрошенный карантин выслан. Кстати, mailchecker32.exe - это программа для получения уведомлений о пришедших письмах. А что такое mvurest и ntspecd?

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от denny Посмотреть сообщение
    Поясните пожалуйста кем осуществляются эти перехваты.
    Outpost-ом и драйвером виртуального CD привода.

    Запустите AVZ. Выполните скрипт через меню Файл:
    Код:
    begin
    RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    end.
    Очистите карантин. Проведите процедуру, описанную в первом сообщении тут: http://virusinfo.info/showthread.php?t=3519
    Сделайте новый лог по пункту 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.

    Цитата Сообщение от denny Посмотреть сообщение
    А что такое mvurest и ntspecd?
    C:\Documents and Settings\All Users\Application Data\ntspecd\mvurest.exe это Trojan-PSW.Win32.LdPinch.ajaj
    PS Меняйте пароли на всё.

  8. #7
    Junior Member Репутация
    Регистрация
    15.06.2010
    Адрес
    г. Магнитогорск
    Сообщений
    8
    Вес репутации
    51
    Требуемые данные загружены на сервер:
    Файл сохранён как 100622_112350_virusinfo_files_S04-PSCKKC_4c2065060b7b3.zip
    Размер файла 11777850
    MD5 0b6e5ee92b9142e77b656989ab8bdadd
    протокол сбора информации прикреплен к данному сообщению.
    Извиняюсь за задержку, просто комп стоит на работе.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от CyberHelper Посмотреть сообщение
    Результаты обработки

    Архив 100622_112350_virusinfo_files_S04-PSCKKC_4c2065060b7b3.zip, загружен 22.06.2010 11:40:25, размер 11777850 байт
    Всего файлов: 106 (исполняемых 105), из них:
    зловреды или опасные объекты: 0
    подозрительные: 0
    В логе чисто.
    Что с проблемами?

  10. #9
    Junior Member Репутация
    Регистрация
    15.06.2010
    Адрес
    г. Магнитогорск
    Сообщений
    8
    Вес репутации
    51
    Проблем вроде не наблюдается. Спасибо за помощь. Тему не закрываю - завтра расскажу о домашних проблемах с Windows 7. В ней почему-то AVZ работает не всегда корректно. Может кто знает в чем причина?

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    О домашних проблемах в новой теме. Чтобы не путаться.

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\all users\application data\ntspecd\mvurest.exe - Trojan-PSW.Win32.LdPinch.ajaj ( DrWEB: Trojan.MulDrop.35557, BitDefender: Trojan.Generic.2459639, NOD32: Win32/AutoRun.Delf.DK worm, AVAST4: Win32:Trojan-gen )

    Рекомендации:
    1. Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !


  • Уважаемый(ая) denny, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 7
      Последнее сообщение: 29.03.2011, 04:53
    2. Подозрение на малварь
      От Nerimash в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 15.11.2009, 00:48
    3. Подозрение на троян Подозрение на Trojan.Win32.Pakes.lis
      От Валентин_K в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 03.02.2009, 15:37
    4. Малварь
      От azz в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 11.09.2008, 13:13
    5. малварь на компе
      От Cmeliy в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 22.02.2008, 19:11

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01028 seconds with 17 queries