Показано с 1 по 3 из 3.

ctfmon.exe Win32/Grum.Gen и Win32/TrojanDownloader.Small.NTV (заявка № 9568)

  1. #1
    Junior Member Репутация
    Регистрация
    01.03.2007
    Адрес
    reskom, msk, ru
    Сообщений
    26
    Вес репутации
    63

    Thumbs up ctfmon.exe Win32/Grum.Gen и Win32/TrojanDownloader.Small.NTV

    Добрый День!
    Печально что даже домой сквозь защиту смогли пробраться гады... но тем не менее..после обнаружения нод32(пример отчёта выкладываю тут в сообщении ниже) и вроде как удаления в крантин, др вэб ничего не нашёл....avz вроде как нашёл замаскерованый под winlogo.exe бяку ... тем не менее из автозагрузки никак не хочет удаляться запуск этого винлогона с папки Temp. сканы выложил. посмотрите пожалуйста!

    Отчёт НОД32:

    file G:\Documents and Settings\Silver\Local Settings\Temporary Internet Files\Content.IE5\O3F3IS5H\load2_ru[1].exe Win32/TrojanDownloader.Small.NTV trojan quarantined - deleted Event occurred on a new file created by the application: G:\Documents and Settings\~tmp0374.exe.

    file G:\Documents and Settings\Silver\1.exe Win32/TrojanDownloader.Small.NTV trojan quarantined - deleted Event occurred on a new file created by the application: G:\Documents and Settings\~tmp0374.exe.

    file Win32/TrojanDownloader.Small.NTV trojan Error quarantining the object - - Connection terminated

    G:\WINDOWS\system32\ctfmon.exe Win32/Grum.Gen virus quarantined - deleted Event occurred on a new file created by the application: G:\Documents and Settings\Silver\0.exe.
    Вложения Вложения
    Последний раз редактировалось Alex_Goodwin; 09.05.2007 в 10:40. Причина: Ссылка на зловред

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Silver Посмотреть сообщение
    тем не менее из автозагрузки никак не хочет удаляться запуск этого винлогона с папки Temp.
    Темп-Папки в безопасном модусе чистить не пробовали? www.clearprog.de или http://www.yooapps.ch/?c=unternehmen...newsid=48&l=E&
    Пофиксите
    Код:
    O1 - Hosts: 84.53.200.2 l2testauthd.lineage2.com
    O1 - Hosts: 84.53.200.2 l2authd.lineage2.com
    O1 - Hosts: 84.53.200.2 nprotect.lineage2.com
    O1 - Hosts: 84.53.200.2 nprotect.ncsoft.co.kr
    O1 - Hosts: 84.53.200.2 update.nprotect.com
    O1 - Hosts: 84.53.200.2 update.nprotect.net
    O1 - Hosts: 84.53.200.2 84.53.200.2
    O4 - HKCU\..\Run: [Firewall auto setup] G:\DOCUME~1\Silver\LOCALS~1\Temp\winlogon.exe
    O16 - DPF: {FAB8A8E6-219A-4C0A-AD91-BF4AB3947D6B} (SingleClient Class) - file://G:\DOCUME~1\Silver\LOCALS~1\Temp\achat_default-3.2.0.23.cab
    Выполните скрипт на карантин
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('G:\DOCUME~1\Silver\LOCALS~1\Temp\winlogon.exe','');    
    RebootWindows(true);
    end.
    и закачайте по правилам.
    Общий вопрос - системные обновления и патчи когда последний раз устанавливали?

  4. #3
    Junior Member Репутация
    Регистрация
    01.03.2007
    Адрес
    reskom, msk, ru
    Сообщений
    26
    Вес репутации
    63
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Темп-Папки в безопасном модусе чистить не пробовали? www.clearprog.de или http://www.yooapps.ch/?c=unternehmen/news_details&newsid=48&l=E&
    Папку темп я и без безопасного режима чищу, винлогон так и удалил, после фикса его из автозагрузки и перезагрузки он исчез из папки Temp. так что прислать ничего немогу(т.к. в карантине avz его не оказалось)...разве что из карантина нод32 если желаете!?

    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Общий вопрос - системные обновления и патчи когда последний раз устанавливали?
    Виндосовские обновления категорически не качаю, ибо винда крякнутая...бывали уже прицинденты, когда после случайно закачанного обновления постоянно выдавалось сообщение о возможном нелицензионном использовании Windows. так что сами понимаете, да и трафика у меня не столько в сети , что бы их обновления постоянно закачивать.

  • Уважаемый(ая) Silver, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Win32/Wigon, Win32/IRCBot.ADZ, Win32/TrojanDownloader.Agent.ORH
      От Seleniy в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 22.04.2009, 20:47
    2. Win32.Grum Помогите с вирусней!
      От elem в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 01:45
    3. Worm.Win32.Perlovga.c Trojan-Dropper.Win32.Small.apl Backdoor.Win32.Small.lo
      От Катерина в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 01.04.2008, 16:50
    4. Win32.Grum не хочет уходить...
      От tenzor в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 02.07.2007, 17:55
    5. Virus.Win32.Grum.a, как удалить?
      От spawn_lmg в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 21.05.2007, 16:58

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00113 seconds with 20 queries