Показано с 1 по 8 из 8.

вирус Backdoor.Win32.RAdmin.ab (заявка № 48625)

  1. #1
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    555

    Thumbs up вирус Backdoor.Win32.RAdmin.ab

    Добрый день. проверил я еще одну машину и на ней определился вирус Backdoor.Win32.RAdmin.ab в одной DLL-ке. Можно как-то точно определить есть там вирус или его всеж таки там нет и это ошибка? Спасибо. Логи я сделал.
    Последний раз редактировалось polword; 06.06.2010 в 23:44.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2526
    Радмин на машине установлен?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    555
    да стоит, вьювер

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2526
    Да, это был именно он. AVZ немного дистрибутив покусал. Если что, можно восст. из карантина.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    555
    то есть в этой DLL сидит этот вирус? Восстановить из карантина - эту DLL? саму DLL вам присылать не надо что бы удостовериться в наличии вируса?

    Добавлено через 2 минуты

    но при проверке самого установленного вьювера никто не ругается на него, ни Касперский ни доктор веб, ни семантек и AVZ не ругается. Можно мне обьяснить - этот вирус после установки никак не проявляется что ли? или я дурак?
    Последний раз редактировалось polword; 25.06.2009 в 14:41. Причина: Добавлено

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2526
    Это не вирус, это свойство этой программы, которое а/вирус воспринимает как зверька.
    Надо просто радмин в доверенные приложения для а/вируса внести.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    555
    спасибо за ответ. это мне и было интересно. задам еще вопрос может не совсем по теме.
    Да, сайт этот кстати очень полезный-молодцы что делаете такое дело...
    Вот вопрос.
    После проверки программой AVZ можно прочитать о безопасности вот такое
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    >> Безопасность: Разрешена отправка приглашений удаленному помошнику
    как от этого избавиться или где почитать, может подскажете. Буду очень благодарен. Спасибо

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2526
    В AVZ Файл -- Мастер решения проблем.
    Либо в логе внизу нажать на соотв. строчки/ссылки
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  • Уважаемый(ая) polword, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирус Backdoor.win32.buterat.cry
      От loi 11 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 16.12.2011, 09:13
    2. Worm.Win32.Radmin
      От pavkorn в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 05.09.2010, 12:40
    3. Восстановить данные после Win32/RemoteAdmin.RAdmin.20(Worm.Win32.Radminer.d)
      От NickM в разделе Вредоносные программы
      Ответов: 1
      Последнее сообщение: 09.08.2010, 12:42
    4. Вирус Backdoor.Win32.Agent.uu
      От Angel в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 07.03.2007, 17:17
    5. not-a-virus:RemoteAdmin.Win32.RAdmin.20
      От Убийца богов в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 06.03.2007, 10:39

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01548 seconds with 18 queries