-
Junior Member
- Вес репутации
- 51
При проверки компа Outpost(ом) nod 32 бесится
Когда в Outpost Firewall Pro жму выполнить полную проверку,он в папке C:\Windows\TEMP создает какие то файлы типа AMWCEB8.tmp и нод находит в них --- модифицированный J2ME/Jimm.A приложение,модифицированный J2ME/TrojanSMS.Agent.J троянская программа.В последний раз нашел штук 15.
Еще несколько месяцев назад была проблема http://virusinfo.info/showthread.php?t=82441 ,вроде б нашел решение но потом скачал новую версию Tcpview(в ней добавили монитор входящего исходящего трафика) и увидел что процессы <non-existent> иногда что то передают и принимают.
Процессы <non-existent> появляются в результате если например закрыть Opera и перезапустить Tcpview.
Вложение 281758
Вложение 281759
Вложение 281760
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Пофиксите в hijackthis -
Код:
R3 - URLSearchHook: (no name) - - (no file)
- Сделайте лог полного сканирования МВАМ
-
-
Junior Member
- Вес репутации
- 51
Извеняюсь что так долго
Лог
Вложение 282706
-
Удалите в МВАМ -
Код:
Зараженные файлы:
E:\System Volume Information\_restore{4007A8B7-CB7A-4258-81BD-3C6759B78DCD}\RP91\A0018679.exe (Trojan.Agent.CK) -> No action taken.
E:\System Volume Information\_restore{5B074CD0-4B1F-42DE-8463-5295F54B1F95}\RP61\A0008828.exe (RiskWare.Tool.CK) -> No action taken.
E:\System Volume Information\_restore{5B074CD0-4B1F-42DE-8463-5295F54B1F95}\RP61\A0009119.exe (Hacktool.Keygen) -> No action taken.
E:\System Volume Information\_restore{FCDAC0A6-0E6C-4B3A-BF16-6C99733FEB68}\RP116\A0022423.exe (Trojan.Downloader) -> No action taken.
- Больше плохого не видно.
-
-
Junior Member
- Вес репутации
- 51
Большое спасибо