PDA

Просмотр полной версии : Trojan.Win32.Small.go.



Dunfan
06.01.2006, 20:50
Народ помогите плиз, мне надо вылечить все файлы заражённые эти трояном, удалять не в коем случае нельзя очень много ценных ехе файлов! Проверял доктором вебом, пандой, Авастом, каспером, либо не видят либо предлогают удалить. Обновления анивирусов новое то есть сегодняшнее!!! ХЕЛП НАРОД!!!!

Логи нужно прикреплять как написано в правилах

RiC
06.01.2006, 21:48
Народ помогите плиз, мне надо вылечить все файлы заражённые эти трояном, удалять не в коем случае нельзя очень много ценных ехе файлов!
Ну в логе присутствует 1 "ценный" файл -
c:\windows\svchost.exe
который желательно прислать нам, а потом удалить
(АВЗ - Файл/отложенное удаление потом перезагрузка)
после чего пуск/выполнить
sc delete XPManage
Больше я ничего "ценного" не наблюдаю :)
Если есть что-то ещё "ценное" то если не сложно пришлите нам или скажите хотя-бы где у Вас на винчестере это лежит.

И если не сложно вложите лог AVZ в виде архива с html файлом в сообщение, а то читать очень неудобно.

HATTIFNATTOR
06.01.2006, 21:54
remote admin и rmDC++ сами устанавливали?

Dunfan
06.01.2006, 21:55
1 Нужно выполнить исследование системы AVZ как написано в правилах и прикрепить лог в теме (а не запостить).

2 Пришлите как описано в правилах:

C:\WINDOWS\SVCHOST.EXE


3 remote admin и rmDC++ сами устанавливали?
Да... а чё там сложного..

HATTIFNATTOR
06.01.2006, 22:01
:) Речь не о сложности установки, radmin часто используют злоумышленники чтобы управлять чужой машиной, но раз сами ставили значит все ок.