Страница 2 из 2 Первая 12
Показано с 21 по 26 из 26.

Подозрение на вирус/троян/червь (заявка № 94937)

  1. #21
    Junior Member Репутация
    Регистрация
    03.09.2009
    Сообщений
    79
    Вес репутации
    54
    Цитата Сообщение от thyrex Посмотреть сообщение
    Эта папка, куда скачиваются плановые обновления для системы перед установкой. Так что может и там быть
    Тогда вопрос - что будет если его из этой папки удалить и переименовать?

    1. Система вылечится.
    2. Файл будет самовосстановлен и система просто возвратиться к удаленному файлу.
    3. Система не будет загружаться и на компьютер придется ставить новый Windows.

    Иными словами - svhost оттуда загружается или нет? Или это как резерв?

    И последнее. Я работаю и компьютер мне нужен как средство работы. Переустанавливать и обновлять Windows сам я не умею и могу напортить + в условиях возможного заражения он может не обновиться (как вариант не переустановиться). Что Вы посоветуете в данном случае?

    1. Загрузиться через Администратора в безопасном режиме и снова проверить всеми антивирусами/антишпионами/антитроянами?
    2. Подключить другой жесткий диск и установить его как Master после чего проверить систему с этого диска?
    3. Попробовать вручную путем поиска найти потенциально неопределяемый руткит/червь/троян по схожим симптомам? Я это пробовал, но как чайник нашел только информацию по Master Paradise, да на Вашем форуме VIP-member сказал кому-то, что единственная возможность обойти все антивирусы - это два трояна, маскируемые руткитом.

    Что вообще можно сделать? Или уже ничего нельзя сделать? Поскольку все самораспаковывающиеся exe-файлы так или иначе тут же загружают дублеры. И рядом со всеми проверочными файлами, включая антивирусные утилиты загружается файл с расширением tmp или exe (чаще tmp). Он исчезает после проверки. Меня это интересует, вопрос не праздный. В случае повторения того, что было неделю назад (а началось все с того что на комп загрузилось неведомо откуда около 50 штук вредоносного ПО, бОльшую часть отловил я через MBAM, часть помогли вы отловить) может быть навсегда утрачена ценная информация. В том числе сугубо личная. Да и если компьютер грохнется у меня, то работа тоже может пострадать.
    Последний раз редактировалось Alexkzt; 12.01.2011 в 23:32.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от Alexkzt Посмотреть сообщение
    Иными словами - svhost оттуда загружается или нет? Или это как резерв?
    Оттуда он точно не грузится

    Мне кажется, что Ваши подозрения по поводу tmp-файлов напрасны и в их появлении при работе антивируса или самораспаковывающегося архива нет ничего необычного
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #23
    Junior Member Репутация
    Регистрация
    03.09.2009
    Сообщений
    79
    Вес репутации
    54
    Цитата Сообщение от thyrex Посмотреть сообщение
    Оттуда он точно не грузится
    Мне кажется, что Ваши подозрения по поводу tmp-файлов напрасны и в их появлении при работе антивируса или самораспаковывающегося архива нет ничего необычного
    Возможно. Но вот сегодня произошло следующее. Где-то в 6 часов вечера (меня дома не было) моя мать работала за машиной. Выдался черный экранчик с надписью: "Если Вы не хотите, чтобы через 12 часов Ваш компьютер был отформатирован, то внесите пожалуйста 400 рублей на номер телефона такой-то". Клавиатура и мышь не работали, все зависло. Хорошо она позвонила мне, я позвонил знакомому, который компьютерщик, тот приехал и нашел у меня Winlock в реестре. Как нашел - я не знаю, я был на работе. Сейчас все грузится, все работает. Он установил мне AVAST. Я проверился, нашел подозрения на вирусы. Win32:CIH-C и еще какой-то сидел в папке Теmp. Это в порядке информации.

  5. #24
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    Цитата Сообщение от Alexkzt Посмотреть сообщение
    Выдался черный экранчик с надписью: "Если
    в логах было чисто.

    Цитата Сообщение от Alexkzt Посмотреть сообщение
    Где-то в 6 часов вечера (меня дома не было) моя мать работала за машиной.
    видимо она случайно загрузила этот троян. Так как он не лежит мертвым грузом, а активируется сразу.

    Цитата Сообщение от Alexkzt Посмотреть сообщение
    Win32:CIH-C и еще какой-то сидел в папке Теmp
    Теперь эти файлы удалены?
    Если есть еще повод для беспокойства можете повторить лог avz.
    Paula rhei.
    Поддержать проект можно тут

  6. #25
    Junior Member Репутация
    Регистрация
    03.09.2009
    Сообщений
    79
    Вес репутации
    54
    Цитата Сообщение от миднайт Посмотреть сообщение
    Если есть еще повод для беспокойства можете повторить лог avz.
    У меня вопрос по wuauclt.exe и wuauclt1.exe. У меня один грузится в автозагрузке, хотя обновления Windows отключены. Они находятся в 6 папках. 2 файла не прошли проверку подлинности Windows. Погуглил и прочитал, что как раз под такой файл маскируется червь win32.autorun.tmp.

  7. #26
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    Соберите файлы в которых сомневаетесь в один zip-архив с паролем вирус и пришлите этот карантин по красной ссылке вверху темы.
    Paula rhei.
    Поддержать проект можно тут

  • Уважаемый(ая) Alexkzt, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Подозрение на троян-червь
      От crabovan в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 14.11.2010, 21:16
    2. Ответов: 5
      Последнее сообщение: 11.07.2010, 20:09
    3. Подозрение на вирус/троян
      От Cheba в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 07.04.2010, 18:32
    4. Подозрение на червь или вирус
      От chalyi в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 20.09.2009, 16:22
    5. То червь, то троян...
      От Вячеслав12 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 14.09.2008, 17:44

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00712 seconds with 17 queries