Страница 2 из 2 Первая 12
Показано с 21 по 38 из 38.

trojan horse downloader.delf.azz (заявка № 20389)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    c:\windows\SetWallPaper\SetWallPaper.exe -чистый (вирустотал)
    повторите логи ...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    25.03.2008
    Сообщений
    20
    Вес репутации
    65
    Вот, посмотрите пожалуйста.
    Вложения Вложения

  4. #23
    Junior Member Репутация
    Регистрация
    25.03.2008
    Сообщений
    20
    Вес репутации
    65
    Странно, ни одного просмотра вложений...

  5. #24
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    мы вас логи не научим делать никогда ?
    - логи сделать запустив от имени администратора ...

  6. #25
    Junior Member Репутация
    Регистрация
    25.03.2008
    Сообщений
    20
    Вес репутации
    65
    Исправляюсь.
    Вложения Вложения

  7. #26
    Junior Member Репутация
    Регистрация
    25.03.2008
    Сообщений
    20
    Вес репутации
    65
    Нашли у меня что-нибудь?

  8. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    скрипт из поста 12 выполнить от имени администратора ...
    сделать новые логи начиная с пункта 10 правил .... (от имени администратора )

  9. #28
    Junior Member Репутация
    Регистрация
    25.03.2008
    Сообщений
    20
    Вес репутации
    65
    Сделал все, как просили.
    Вложения Вложения

  10. #29
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    в логах ничего подозрительного ....
    какие-то проблемы остались ?

  11. #30
    Junior Member Репутация
    Регистрация
    25.03.2008
    Сообщений
    20
    Вес репутации
    65
    Хм. Если ни чего подозрительного, тогда успокойте меня по нескольким пунктам.
    1. csrss.exe и winlogon.exe по прежднему работают (см. первый пост)
    2. что такое winbom и почему его процессы отображаются бессмысленным набором символов ([Unattend0000000001{FABF7ECC-A462-4210-AFD9-7BE89478CE8E}])?
    3. При выполнении avz стандартного скрипта (первого) несколько дней назад исправилось несколько процессов. Сегодня ситуация повторилась - те же процессы, то же исправление. Это нормально? Не установлено ли у меня восстановление системы (back up) и не запускается ли оно при каждой новой перезагрузке системы? Кстати нечто подобное стало происходить с запуском словарей Lingvo. Изначально, программа открывалась на слове, которое я искал последним до выключения или перезагрузки компьютера. Несколько дней назад (может неделю) я заметил, что она открывается на слове, которое я искал довольно давно (точно не последним). Ситуация с тех пор повторяется, слово не изменяется, что дает мне основание подозревать возврат к сохраненной версии. Пожалуй все.
    Если еще что вспомню или замечу - напишу.

  12. #31
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    CSRSS.EXE – часть Windows... csrss отвечает за консольные приложения, создание/удаление потоков
    WINLOGON.EXE - ответственный за начало \завершение сеанса пользователя...
    ds bvttnt ddble Winbom.ini ? - в нем сведения о подключении к сети, форматировании жесткого диска и запуске основных процедур диагностики оборудования ...

  13. #32
    Junior Member Репутация
    Регистрация
    25.03.2008
    Сообщений
    20
    Вес репутации
    65
    c:\windows\winbom.vbs - в логе hijackthis присутствует дважды
    csrss и winlogon работают с пустыми пунктами "пользователь" и "описание", что и вызывает подозрение - а не левые ли они?

  14. #33
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    Цитата Сообщение от litp Посмотреть сообщение
    c:\windows\winbom.vbs - в логе hijackthis присутствует дважды
    - скорее чистый , но пришлите на всякий случай согласно приложения 3 правил ...
    Цитата Сообщение от litp Посмотреть сообщение
    csrss и winlogon работают с пустыми пунктами "пользователь" и "описание", что и вызывает подозрение - а не левые ли они?
    жуть ... но так и должно быть у вас же отключена служба терминалов ...

  15. #34
    Junior Member Репутация
    Регистрация
    25.03.2008
    Сообщений
    20
    Вес репутации
    65
    Круто. "Служба терминалов разрешает пользователям интерактивное подключение к удаленному компьютеру". Это не опасно?
    P.S. я ее не отключал...
    А что думаете по поводу восстановления системы?
    Кстати обнаружил папку с названием back up.
    Карантин высылаю.

  16. #35
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    Цитата Сообщение от litp Посмотреть сообщение
    Круто. "Служба терминалов разрешает пользователям интерактивное подключение к удаленному компьютеру". Это не опасно?
    да это потенциально опасно ... но вам же важно что бы в описании пользователи отображались ...

  17. #36
    Junior Member Репутация
    Регистрация
    25.03.2008
    Сообщений
    20
    Вес репутации
    65
    Раз вы говорите, что так и надо, значит так и надо. Просто прочитал где-то, что не исключена подмена, испугался.
    Жду результатов теста.

  18. #37
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    winbom.vbs - чистый ...

  19. #38
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 4
    • Обработано файлов: 8
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) litp, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Files infected with Trojan Horse & Downloader
      От yipwingching в разделе Malware Removal Service
      Ответов: 0
      Последнее сообщение: 28.06.2010, 07:16
    2. Trojan-Downloader.Win32.Delf.txh
      От Adunkt в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 17.06.2009, 19:52
    3. Trojan-Downloader.Win32.Delf.cxa
      От Зайцев Олег в разделе Описания вредоносных программ
      Ответов: 0
      Последнее сообщение: 31.05.2008, 23:01
    4. Trojan-Downloader.Win32.Delf.dbo
      От wheeller в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 26.11.2007, 02:45

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00810 seconds with 19 queries