Показано с 1 по 7 из 7.

Небольшая проблемка с файломи kh* и *******.exe (заявка № 87341)

  1. #1
    Junior Member Репутация
    Регистрация
    27.05.2010
    Сообщений
    6
    Вес репутации
    51

    Небольшая проблемка с файломи kh* и *******.exe

    В папке расшаренной по сети стали появляться файлы выше указаного типа. exe детектируется антивирусами как вирус и успешно удаляется. До этого на компе был файловый вирус win32/Tenga.gen. Лечение вроде бы было успешным. Хочется провериться, лезет ли эта зараза из сети, либо я сам являюсь распространителем. Логи прилагаю
    Комп находится в локальной сети.

    P.S. - Была попытка проверить спец утилитами ломится ли кто из локалки в момент появления данных файлов, но ничего не вышло... ощущения что файлы появляются с моего компа.
    ЖДу помощи.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Пример типичного авторанера. Файлы появляются в расшаренных ресурсах? Если это так, то проблему нужно искать на одном из компьютеров в локалке
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    27.05.2010
    Сообщений
    6
    Вес репутации
    51
    Да! Файлы появляются в расшаренных папках, точнее в одной из двух, в обеих разрешен полный доступ (чтение\запись).
    Пытался найти инфу по вирусу в интернете, пишут что помимо 2-х описанных мной файлов он должен еще создавать autorun.inf со ссылкой на ***.exe. У меня такого не происходит, создаются только 2 файла. Автозапуск со сменных насителей и вообще автораны у меня отключены. Так же не существует файла csrcs.exe и его процесса (они описывались в интернете).
    Еще для меня странно, что еще 3 компьютера не подвергаются созданию таких файлов в расшаренных папках.
    Из всего этого у меня 2 вопроса:
    1. Могу ли я считать что мой компьютер здоров и не рассылает заразу?
    2. Не посоветуете какую либо программу способную указать мне на компьютер в локальной сети (любым образом, ip, имя компьютера или иначе), который создает эти файлы? Чтото на подобии программы мониторинга с логом.

    Добавлено через 22 минуты

    Кстати!!! Полазил по форуму, очень похожая проблема описана вот здесь (http://virusinfo.info/showthread.php?t=87290) только там как еще и авторан создается, чего у меня не происходит. Может будет подмогой. Но так как вы рекомендуете не пользоваться чужими решениями, я не экспериментировал.
    Последний раз редактировалось Dobro; 06.09.2010 в 23:16. Причина: Добавлено

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    В логах плохого не видно

    Сделайте лог полного сканирования МВАМ
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    27.05.2010
    Сообщений
    6
    Вес репутации
    51
    Вот лог
    Вложения Вложения

  7. #6
    Junior Member Репутация
    Регистрация
    27.05.2010
    Сообщений
    6
    Вес репутации
    51
    Вообщем прийдя сегодня на работу опять увидел эти файлы а этот раз следующие:
    tbammm.exe
    optvwt.exe
    izwixy.exe
    а также файлы 0-го размера - khq khx khw и khs . Если что могу их кинуть в карантин и прислать. Но в логах mbam уже фигурирует один такой файлик. Остальные созданы позже, поэтому лог и не попали.


    Так же AVZ имеет подозрение на C:\WINDOWS\system32\cmdow.exe. Тожемогу прислать если нужно.

    Добавлено через 2 часа 7 минут

    Тук тук... есть результаты какие нить?

    Добавлено через 6 часов 56 минут

    ау Мне бы хотелось что бы кто нить мне помммооооооог )))) Очень прошу
    Последний раз редактировалось Dobro; 07.09.2010 в 17:58. Причина: Добавлено

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    E:\Games\Q3A\baseq3\_gsdata_\_saved_\qlmupx.exe (Worm.Autorun) удалите и ищите зараженный компьютер в сети
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) Dobro, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. небольшая проблема
      От vlad_1976 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 06.05.2011, 09:48
    2. Небольшая проблема.
      От STORKpwnz в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 04.08.2010, 15:18
    3. "небольшая" проблемка
      От Романчик в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 31.05.2009, 17:51
    4. Небольшая просьба
      От Tarik в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 06.10.2007, 21:07
    5. :) небольшая проблемка, need help
      От NEXia в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 24.01.2007, 01:17

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01166 seconds with 20 queries