Показано с 1 по 10 из 10.

Помогите, самопроизвольно возникают ЕХЕ -файлы, ошибки памяти! (заявка № 10268)

  1. #1
    Junior Member Репутация
    Регистрация
    08.06.2007
    Сообщений
    3
    Вес репутации
    62

    Exclamation Помогите, самопроизвольно возникают ЕХЕ -файлы, ошибки памяти!

    Здравствуйте. Ситуация такая. Антивирь - Avast.
    На рабочем столе возникает периодически ни с того ни с сего файл update.exe Его скан ничего не дает. Фаил чиcтый. Удаляю его, через время он снова появляется.
    Теперь еще появился файл х.ехе в корневом каталоге диска С. Тоже его скан ничего не дает. Файл чист. Его еще не удалял.
    + ко всему частенько появляется сообщения, что память не может быть read в разных приложениях, в т.ч. и в Internet Explorer.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    В логах ничего подозрительного не видно.
    Попробуйте проверить компьютер свежим CureIt'ом в безопасном режиме. (Имеется виду не экспресс-проверка, которую он делает при запуске, а полная проверка всего жесткого диска).
    I am not young enough to know everything...

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    В дополнение, загрузите пример такого создаваемого файла в архиве с паролем virus по ссылке http://virusinfo.info/upload_virus.php?tid=10268

  5. #4
    Junior Member Репутация
    Регистрация
    08.06.2007
    Сообщений
    3
    Вес репутации
    62
    Цитата Сообщение от Numb Посмотреть сообщение
    В дополнение, загрузите пример такого создаваемого файла в архиве с паролем virus по ссылке http://virusinfo.info/upload_virus.php?tid=10268
    Загрузил.

    Цитата Сообщение от Bratez Посмотреть сообщение
    В логах ничего подозрительного не видно.
    Попробуйте проверить компьютер свежим CureIt'ом в безопасном режиме. (Имеется виду не экспресс-проверка, которую он делает при запуске, а полная проверка всего жесткого диска).
    Проверял, ничего не находит.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Загрузил.
    Присланный x.exe - свежий троянчик! Но вот откуда это добро у вас берется - совершенно непонятно.

    EDIT: оперативно получен ответ от ЛК:
    no malicious code was found in this file.
    А на Virustotal все пестрит красным! Не понимаю...
    Последний раз редактировалось Bratez; 09.06.2007 в 13:47. Причина: новые обстоятельства :)
    I am not young enough to know everything...

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Системный диск случайно не расшарен? Файрвол есть?

  8. #7
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от Bratez Посмотреть сообщение
    Присланный x.exe - свежий троянчик! Но вот откуда это добро у вас берется - совершенно непонятно.

    EDIT: оперативно получен ответ от ЛК:
    no malicious code was found in this file.
    А на Virustotal все пестрит красным! Не понимаю...
    x.exe - это троян. В случае запуска он создает в папке TEMP файл clean_1aac9.dll, загружает ее через regsvr32, после чего самоуничтожается. Вредоносный код пытается загрузить нечто с h--p://gdfcnt.info/ld/upl/ld.php
    Последний раз редактировалось Зайцев Олег; 09.06.2007 в 14:48.

  9. #8
    Junior Member Репутация
    Регистрация
    08.06.2007
    Сообщений
    3
    Вес репутации
    62
    Цитата Сообщение от MaXim Посмотреть сообщение
    Системный диск случайно не расшарен? Файрвол есть?
    Системный не расшарен. Расшарен другой, но я не пользуюсь этой программой вообще (DC++). Фаервол снес, был ZoneAlarm - тормозил жуть (с Avastom плохо работает).

    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    x.exe - это троян. В случае запуска он создает в папке TEMP файл clean_1aac9.dll, загружает ее через regsvr32, после чего самоуничтожается. Вредоносный код пытается загрузить нечто с h--p://gdfcnt.info/ld/upl/ld.php
    Цитата Сообщение от Bratez Посмотреть сообщение
    Присланный x.exe - свежий троянчик! Но вот откуда это добро у вас берется - совершенно непонятно.

    EDIT: оперативно получен ответ от ЛК:
    no malicious code was found in this file.
    А на Virustotal все пестрит красным! Не понимаю...
    КАК МНЕ С НИМ БОРОТЬСЯ?

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    КАК МНЕ С НИМ БОРОТЬСЯ?
    Исходя из предположения, что зараза прилетает из локалки:
    1. Закройте ненужные шары, в том числе "административные". На нужные установите (смените) пароль.
    2. Смените пароли учетных записей Администратора и пользователей.
    3. Включите виндовский брандмауер или установите что-либо взамен.
    4. Отключите службу Telnet, если не используете.
    5. Ну и, сказать по правде, Аваст - далеко не лучший выбор...
    I am not young enough to know everything...

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\x.exe - Trojan-Downloader.Win32.Small.euh (DrWEB: Trojan.DownLoader.20771)


  • Уважаемый(ая) SkiFF, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 4
      Последнее сообщение: 28.09.2010, 15:52
    2. Ответов: 5
      Последнее сообщение: 11.07.2009, 14:54
    3. Ответов: 4
      Последнее сообщение: 10.07.2009, 16:02
    4. Ответов: 6
      Последнее сообщение: 10.07.2009, 14:08
    5. Часто возникают ошибки в Explorer
      От Андрей SPb в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 21.06.2008, 22:47

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00545 seconds with 20 queries