-
Junior Member
- Вес репутации
- 54
ТРОЯН
В директории:C:\WINDOWS найден zip.exe Анализ:eSafe 2011.02.24
Virus in password protected archive.
В директории:C:\WINDOWS\system32 найден ciadmin.dll Анализ:
File name:
ciadmin.dll
Submission date:
2010-11-27 10:08:07 (UTC)
Current status:
finished
Result:
4 /43 (9.3%)
Emsisoft Trojan.Crypt!IK
AntiVir TR/Crypt.XPACK.Gen
Ikarus Trojan.Crypt
Symantec WS.Reputation.1
В карантин эта dll идти не хочет.(администрирование индекса содержания ММС)производитель майкрософт дата создания 16.07.2008 161 кб.
Логи прикрепляю.Посмотрите пожалуйста.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 54
Не видно не значит,что нет...
Знаю, сам вчера внимательно смотрел.
Удивило то,что эта чудо dll после помещения в карантин на глазах восстановилась. Это нормально?
Чем её можно исследовать ещё кроме антивирусов?