-
Вложений: 1
Неизвестный троян
Уважаемые, приветствую всех!
Подхватил на комп неизвестный троян с другого компьютера. После детально разборки выяснилось что комп болен, а вирус я затащил на свой с флешки(KAV7 с последними обновлениями ничего не увидел и не засёк насколько помню).
Симптомы на том давно заражённом компе как выяснилось позже, после установки KAV7 и скана с последними обновлениями были такие, что после полного скана и перезагрузки переодически троян пытается внедрится в процессы а также отлавливается svchost.exe, который видимо инфицирован, но лежит как положено в system32 и идентифицируется Касперским как расыльщик почты.
Троян пытается пролезть сбросив свои файлы в системную папку, и отлавливается и удаляется касперским как Mail-Worm.Win32.Agent.fy
Повторные сканы ничего не давали. Но это было на том компе.
...
На моём-же KAV7 отлавливает при запуске браузера процессы пытающиеся внедрится в Explorer модуль. Началось порсле подключения той злополучной флешки.
Скан KAV7 с обновлениями ничего не даёт(сканировал по правилам изложенным на форуме с теми настройками).
Сканил avz.exe и cruelIT свежескачанными - ничего.
Использовал и SDfix тоже.
Сканил из под сейвмода HijackThis-ом.
Прикрепляю логи hijackthis.log
Прошу прощение за беспокойство. Пытаюсь выяснить местонахождение инфекции. Если кто-нибудь из специалистов сможет дать дельный совет - спасибо заранее.
С уважением - Ф.Килев
-
Сделайте логи AVZ по правилам.
-
Ой, сорри. Момент, щас выложу. Из под сейвмода можно или нет?
-
Вложений: 1
И вот четыре файла в архиве. Извиняюсь, просто так не приаттачились форматы логов.
-
А в обычном режиме не получается?
-
Да нет, просто KAV7 блокирует распостранение его хоть както(внедрятся недаёт), не хотелось отрубать, но щас попробую, может и не понадобится.
-
Вложений: 1
Вот логи сделанные по правилам, обоими надлежащими скриптами, с отключённой защитой KAV7 и запущенным Explorer.
Чтото найдено подозрительное.
Прикрепляю новое содержимое папки Logs. С уважением.
-
Ничего подозрительного не видно. Можете процитировать сообщение KAV'a?
Page generated in 0.00636 seconds with 10 queries