-
Junior Member
- Вес репутации
- 62
pictures.exe, замаскированный под папку
Абсолютно глупо запустил файл pictures.exe, значек которого был замаскирован под значок "папка" ... Антивирус Trend Micro Office Scan молчал даже при принудительной проверке этого файла (непосредственно перед запуском). После того, как вирус отработал видимых изменений не обнаружилось ... но решил просканировать систему. Выполнил полную проверку DrWeb Cureit. обнаружены следы файла pictures.exe. Провел сбор информации согласно правил. Логи во вложении. Подскажите, требуется ли дополнительное лечение?
Последний раз редактировалось CandyMAN; 07.05.2009 в 11:04.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Удалите My Centria Toolbar и службу Bonjour (по 2-му см. инструкцию в нашем разделе Чаво). Повторите логи.
-
-
Junior Member
- Вес репутации
- 62
Сообщение от
Rene-gad
Удалите My Centria Toolbar и службу Bonjour (по 2-му см. инструкцию в нашем разделе Чаво). Повторите логи.
Скажите, а удаление службы Bonjour не повлечет за собой невозможность определения iPhone на моем PC и нарушения работы iTunes ?
И откуда мог взяться "My Centria Toolbar" ? Попробовал найти по интернету, но выходил на страницы, содержащие логи HJT ... с этой прописанной службой. Не подскажете, что это вообще за зверь?
-
Сообщение от
CandyMAN
Скажите, а удаление службы Bonjour не повлечет за собой невозможность определения iPhone на моем PC и нарушения работы iTunes ?
Нет. Вы сообщение в Чаво прочитали? Если Да - то почему задаете такой вопрос?
И откуда мог взяться "My Centria Toolbar" ?
Из Интернета, вестимо.http://research.sunbelt-software.com...hreatid=412062
-
-
Junior Member
- Вес репутации
- 62
Сообщение от
Rene-gad
Нет. Вы сообщение в Чаво прочитали? Если Да - то почему задаете такой вопрос?
Обязательно прочитал ....
Используя стандартный IP-протокол, ПО Bonjour позволяет компьютерам и другим сетевым устройствам автоматически обнаруживать имеющиеся в сети ресурсы, компьютеры, устройства и сервисы, не требуя указания дополнительных параметров — например, IP-адреса или DNS-сервера.
Вот именно поэтому и задал вопрос ... Отдельно я этот Бонжур не ставил, он поставился автоматом с iTunse. и откуда мне знать не связаны ли они. А в ЧАВО это явно не указано.
Спасибо ...
Приступаю к лечению ...
-
Используя стандартный IP-протокол, ПО Bonjour позволяет компьютерам и другим сетевым устройствам автоматически обнаруживать имеющиеся в
сети ресурсы, компьютеры, устройства и сервисы
Ну Вы же подключаете iPhone локально.
-
-
Junior Member
- Вес репутации
- 62
Провел лечение. Логи во вложении.
Последний раз редактировалось CandyMAN; 07.05.2009 в 11:04.
-
Ничего подозрительного не видно.
Сервис Пак 3 поставьте, возможно потребуется активация системы.
-