Страница 2 из 2 Первая 12
Показано с 21 по 34 из 34.

С меня перевели все WebMoney, видимо словил трояна. Систему почистил КИСом и Аутпостом. тут логи AVZ & HijackThis. (заявка № 19719)

  1. #21
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Ждёмс ответа аналитиков по поводу файлика.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    13.03.2008
    Сообщений
    17
    Вес репутации
    65
    Цитата Сообщение от asp1r1n Посмотреть сообщение
    Да, Maxthon, по сути ИЕ.
    Что там с файликом?
    Логи до вечера сделаю. Но сам сканил ничего не нашел.... Но скину все равно.
    Сорри что так поздно. Прямо сейчас просканировал систему. Прикрепляю логи!
    Вложения Вложения

  4. #23
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    81
    ktask.dll - Trojan-Spy.Win32.Banker.jnj

    Заметил, что Вы пользуетесь вебмани....смените пароли.

    Добавлено через 59 секунд

    В логах ничего подозрительного не заметмил.
    Последний раз редактировалось akoK; 23.03.2008 в 01:12. Причина: Добавлено
    Microsoft Most Valuable Professional in Consumer Security

  5. #24
    Junior Member Репутация
    Регистрация
    13.03.2008
    Сообщений
    17
    Вес репутации
    65
    ktask.dll - Trojan-Spy.Win32.Banker.jnj
    Заметил, что Вы пользуетесь вебмани....смените пароли.
    --------------------
    Это в новых логах? Не могу найти этот файл на диске.... Где Вы его увидели? В новых логах где он...

    И что с тем файлом который я выслал (файл***.ехе)

  6. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    file849.exe_ - Backdoor.Win32.Agent.fxa
    Отключите восстановление системы, как написано в правилах.
    Очистите кеш интернета.
    Очистите папку
    C:\Documents and Settings\Artyom\Local Settings\Temp\

    Выполните пункт 2 правил.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  7. #26
    Junior Member Репутация
    Регистрация
    13.03.2008
    Сообщений
    17
    Вес репутации
    65
    file849.exe_ - Backdoor.Win32.Agent.fxa - что за файл? что делает?

  8. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2297
    Примерно это же
    Бэкдор позволяет по команде «хозяина» загружать на зараженную машину любые файлы, запускать их, просматривать список процессов, выполняющихся на удаленной машине, завершать различные процессы, проводить DoS-атаки, запускать на зараженной машине прокси серверы, отсылать злоумышелннику подробную информацию о системе, в том числе настройки почтовых протоколов, вводимые с клавиатуры пароли, скриншоты экрана и другую информацию.

  9. #28
    Junior Member Репутация
    Регистрация
    13.03.2008
    Сообщений
    17
    Вес репутации
    65
    Кеши и темпы почистил.
    Пункту 2 это CureIT? Сделаю...

    Добавлено через 1 минуту

    Кстати сейчас этого файла и подобных не загружается на компьютер. Да и логи АВЗ прикреплены после его удаления... Там я так понял ничего нет опасного.
    Последний раз редактировалось asp1r1n; 24.03.2008 в 16:11. Причина: Добавлено

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Цитата Сообщение от asp1r1n Посмотреть сообщение
    Кеши и темпы почистил.
    Пункту 2 это CureIT? Сделаю...
    Да, Cureit!, нужно сделать полную проверку, как написано в правилах.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  11. #30
    Junior Member Репутация
    Регистрация
    13.03.2008
    Сообщений
    17
    Вес репутации
    65
    pqntdrv.sys c:\windows\system32\drivers Trojan.Spambot.2419 Удален.

    И все....

  12. #31
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Это хорошо, что удален. Какие-то проблемы остались?
    Если есть какие-то сомнения - можете сделать новые логи.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  13. #32
    Junior Member Репутация
    Регистрация
    13.03.2008
    Сообщений
    17
    Вес репутации
    65
    У меня то проблем нет. Сменил все пароли и пересоздал ключи от вебмани, записав их на СД. Поставил блокировку по айпи для доступа к кошельку.
    Но пока у меня кошелек заблокирован так что проверить насколько надежна теперь защита не получается. (т.к. я сам не могу с него ничего не перевести). Ну с этим уже разбирается арбитраж, после поулчения персонального аттестата...

    Вам же большое спасибо за помощь...

    Сегодня кстати поймался какой-то win.exe после открытия сайта umatno.ru (Теперь не буду его посещать....), и попытался запуститься, на что КИС запретив запуск и обнаружив вирус сам его удалил.

    Вобщем буду надеяться что все манипуляции и настроенный КИС в дальнейшем мне хоть как-то помогут.

  14. #33
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2297
    Не помню, советовал или нет - прочитайте книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista" http://security-advisory.virusinfo.info/
    Там много полезного

    И, если вас не затруднит, можно нам помочь вот таким образом - http://virusinfo.info/showthread.php?t=3519

  15. #34
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 6
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\ktask.dll - Trojan-Banker.Win32.Banker.jnj (DrWEB: Trojan.PWS.Finanz)
      2. \\file849.exe - Backdoor.Win32.Agent.fxa (DrWEB: BackDoor.FireOn)


  • Уважаемый(ая) asp1r1n, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Видимо словил IRC-Worm.Win32
      От shyp117 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 17.03.2012, 21:39
    2. Помогите! Видимо словил вирус
      От allxs в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 18.11.2011, 13:53
    3. Ответов: 1
      Последнее сообщение: 18.06.2010, 12:27
    4. Ответов: 4
      Последнее сообщение: 02.04.2010, 10:10
    5. Ответов: 6
      Последнее сообщение: 15.05.2009, 19:39

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01588 seconds with 19 queries