Страница 2 из 2 Первая 12
Показано с 21 по 34 из 34.

J002.exe и еще ~ 382 вируса :( (заявка № 47722)

  1. #21
    Junior Member Репутация
    Регистрация
    03.06.2008
    Сообщений
    23
    Вес репутации
    64
    Результат загрузки
    Файл сохранён как 090628_211319_virus_4a47a4afbff57.zip
    Размер файла 2091919
    MD5 a57314a77a613f8942c0604e6bd9434f
    Файл закачан, спасибо!
    загрузил...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от executive Посмотреть сообщение
    загрузил...
    Спасибо... Если интересуют результаты анализа - загляните завтра и вежливо напомните о себе в теме.


    - Установите Сервис Пак 3 - возможно потребуется активация, и все последующие важные патчи.
    Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)

  4. #23
    Junior Member Репутация
    Регистрация
    03.06.2008
    Сообщений
    23
    Вес репутации
    64
    Вам спасибо!

    acs.exe
    SVCHOST.EXE
    System

    эти процессы очень сильно грузят систему, курсор мыши практически не сдвинуть с экрана...
    возможно это из-за этого, т.к. так и не прекратилось, эти запросы вижу в аутпосте.
    на данный момент. самая большая проблема не прекращающиеся запросы к хттп://www.yiruisha.in/index-2.asp
    еще раз спасибо, завтра загляну!

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Ответ ВЛ:

    awp.exe_ - Trojan-Dropper.Win32.Agent.auun,
    physvc.dll - Trojan-Downloader.Win32.Agent.cgyg,
    regedit32.exe_ - Backdoor.Win32.Agent.aibk,
    WinHelp32.exe_ - Backdoor.Win32.Small.vb

    Детектирование файлов будет добавлено в следующее обновление.
    Добавлено через 1 минуту

    Цитата Сообщение от executive Посмотреть сообщение
    возможно это из-за этого, т.к. так и не прекратилось, эти запросы вижу в аутпосте.!
    Отключитесь от сети - легче? Просто хочется проверить , действительно ли эти запросы идут только ИЗВНЕ.
    Последний раз редактировалось Rene-gad; 29.06.2009 в 12:44. Причина: Добавлено

  6. #25
    Junior Member Репутация
    Регистрация
    03.06.2008
    Сообщений
    23
    Вес репутации
    64
    awp.exe_ - Trojan-Dropper.Win32.Agent.auun,
    physvc.dll - Trojan-Downloader.Win32.Agent.cgyg,
    regedit32.exe_ - Backdoor.Win32.Agent.aibk,
    WinHelp32.exe_ - Backdoor.Win32.Small.vb

    Детектирование файлов будет добавлено в следующее обновление.
    жуть, сколько всякой гадости

    Отключитесь от сети - легче? Просто хочется проверить , действительно ли эти запросы идут только ИЗВНЕ.
    да, если отключаюсь то со временем(минут 5-7) все проходит...

    а начинается вот как, после загрузки компьютера outpost задает такой вопрос



    на что я отвечаю - блокировать однократно! и после это происходит следующее



    цп загружен на 100%, курсор мыши не слушается,

    сейчас вот приноровился, тот первый вопрос аутпоста просто игнорирую (не запрещаю/не разрешаю), так вот оно и висит пока компьютером пользуюсь

  7. #26
    Junior Member Репутация
    Регистрация
    03.06.2008
    Сообщений
    23
    Вес репутации
    64
    в общем есть определенные сдвиги в борьбе за возможность пользоваться интернетом, может столкнувшимся с подобной ситуацией буде полезно ...

    в моем случае, скорее всего, проблема в следующем:

    эти два процесса, я завершаю и все гут, во всяком случае комп не виснет и инет работает... (хотя включение/выключение компьютера длится гораздо дольше )
    больше экспериментов не проводил, времени пока нет(метод тыка отнимает много времени), winamp пока не удаляю, хелперу м.б. понадобится




  8. #27
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Запуск Winamp Agent можно отключить самостоятельно через Пуск - Выполнить - msconfig - Автозагрузка - убрать метку с соответствующей строки - Применить - Ок

    Сделайте такой лог http://virusinfo.info/showthread.php?t=40118
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #28
    Junior Member Репутация
    Регистрация
    03.06.2008
    Сообщений
    23
    Вес репутации
    64
    Сделайте такой лог http://virusinfo.info/showthread.php?t=40118
    готово
    Вложения Вложения
    • Тип файла: txt gmer.txt (97.2 Кб, 2 просмотров)

  10. #29
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    В логе чисто. Запуск winampa.exe отключили?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #30
    Junior Member Репутация
    Регистрация
    03.06.2008
    Сообщений
    23
    Вес репутации
    64
    В логе чисто. Запуск winampa.exe отключили?
    нет, каждый раз после включателя комп убиваю описанные выше процессы вручную ...

    хм, коварная вирусяка попалась

  12. #31
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Запуск winampa.exe легко отключается и больше он не должен запускаться
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #32
    Junior Member Репутация
    Регистрация
    03.06.2008
    Сообщений
    23
    Вес репутации
    64
    Запуск winampa.exe легко отключается и больше он не должен запускаться
    да,это я понимаю, но прибить пару процессов мне не сложно(комп то выкл раз в 48 часов), другое дело что может понадобиться на анализ или еще для каких экспериментов, да и достоверно еще пока не известно в чем проблема, это всего лишь мое предположение.

    С svchost разобраться бы, вот где реальная проблема. Может можно как то выделить то что инициирует этот процесс?

  14. #33
    Junior Member Репутация
    Регистрация
    03.06.2008
    Сообщений
    23
    Вес репутации
    64
    На днях буду эксперементировать с этими процессами, поэтому winamp удалю. Для анализа его загрузить куда нить, или он не подходит(вам не нужен) так как уж очень много файлов там?

  15. #34
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 5
    • Обработано файлов: 47
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\awp.exe - Trojan-Dropper.Win32.Agent.auun
      2. c:\windows\system32\htkhg.exe - Trojan-Dropper.Win32.Agent.atte ( DrWEB: Trojan.DownLoad.38458 )
      3. c:\windows\system32\i083421\j002.exe - Trojan-DDoS.Win32.Agent.fn ( BitDefender: Gen:Trojan.Heur.GM.1140810120 )
      4. c:\windows\system32\mycutries.dll - Trojan-Downloader.Win32.Agent.cfij
      5. c:\windows\system32\m3dwyn1az\j002.exe - Trojan-DDoS.Win32.Agent.fn ( DrWEB: DDoS.Storm.19 )
      6. c:\windows\system32\physvc.dll - Trojan-Downloader.Win32.Agent.cgyg
      7. c:\windows\system32\regedit32.exe - Rootkit.Win32.DarkShell.a ( BitDefender: Backdoor.Hupigon.AAFV )
      8. c:\windows\system32\winhelp32.exe - Backdoor.Win32.Small.vb ( DrWEB: BackDoor.Darkshell.73 )
      9. \стремные файлы\5kwvwdwx0\5788.exe - Backdoor.Win32.Hupigon.hbxq ( DrWEB: BackDoor.Pigeon.22430 )


  • Уважаемый(ая) executive, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. 2 вируса
      От troll57 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 20.06.2011, 17:14
    2. Висят процессы J001 и J002 + обрыв соединения
      От Lebetski в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 18.06.2010, 16:56
    3. Ответов: 2
      Последнее сообщение: 10.06.2010, 21:00
    4. 3 вируса
      От Lorrin19 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 13.07.2008, 19:27
    5. два вируса
      От redix в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 15.12.2007, 13:47

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00344 seconds with 19 queries