-
Junior Member
- Вес репутации
- 61

Сообщение от
Гриша
По файлу подождем ответа аналитиков...
Файлец действительно странный. Хотя вот тут говорят, что это драйвер dongle-ов. У меня как раз установлены использующие защиту по ключу программы - DejaVu и Trados. Может, это как-то поможет вашим аналитикам
В реестре на него ссылки есть, но ошибочные:
ImagePath = \??\C:\WINDOWS\system32\drivers\ddnt.sys
Добавлено через 20 минут

Сообщение от
Гриша
spfs.sys-эмулятор, перехваты от него и защитного софта...
Т.е. можно считать (я понимаю, не 100%), что система теперь чистая?
Последний раз редактировалось Ronny; 04.03.2009 в 21:23.
Причина: Добавлено
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
ddnt.sys
Вредоносный код в файлах не обнаружен.
Последний раз редактировалось Гриша; 04.03.2009 в 22:26.
-
-
Junior Member
- Вес репутации
- 61
Вернусь к теме. Ad-Aware 2008 обнаружил (раньше не находил) CoolWebSearch:
CoolWebSearch Malware 10
[584924] File: C:\WINDOWS\system32\dllcache\fixmapi.exe
[584924] File: C:\WINDOWS\system32\fixmapi.exe
[17545] Root: HKU Path: S-1-5-21-861567501-1202660629-1708537768-1003\software\microsoft\internet explorer\main Value: Start Page Data: about
:blank
Зашлю вам на всякий случай этот fixmapi по приложению 2
-
CoolWebSearch - рекламокритилка, очень известная и популярная вещь.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 61
А не получается.... карантин пустой. Может, просто запаковать с паролем?
-
Ручками его запакуйте с паролем "virus" и пришлите...
-
-
Junior Member
- Вес репутации
- 61
-
fixmapi.exe
Вредоносный код в файле не обнаружен.
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 5
- Обработано файлов: 8
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\twex.exe - Trojan-Spy.Win32.Zbot.oog( DrWEB: Trojan.PWS.Banker.27318, BitDefender: Backdoor.Bot.87472 )
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
-