Показано с 1 по 7 из 7.

dssdll32.dll и модификации файлов (заявка № 11002)

  1. #1
    Junior Member Репутация
    Регистрация
    12.07.2007
    Сообщений
    4
    Вес репутации
    62

    dssdll32.dll и модификации файлов

    Поймал на работе вирус, причем Anvir (немецкий), который никогда за 4 года меня не подводил, на этот раз ловил только темповые вирусные файлики и вот эту дллку dssdll32.dll, (которая постоянно появлялась после удаления) в реестре ее не было, докторвебовский cureit, Утилита Зайцева, Hijackthis не нашли абсолютно ничего, автозагрузку вычистил до немогу, и в безопаске был и везде..., ничего не помогало, а симтомы были таковы: постоянное шуршание винта, файлмон показывал активность всех программ, которые в даный момент были активны, размер каждой программы был больше чем обычно, файлы были модифицированы, стоило запустить одну программу и она (сморел по логах файлмона) начинала заражать все экзэшники, и еще один симптом, вес всех процессов в памяти (в диспетчере задач) увеличивался до 50-60 мегабайт, особо активные процессы достигали периодически 200-300 мегабайт, хотя по показателям, в меню "быстродействие" свободной памяти было как обычно, то же самое и со свопом. Вылечилось только форматированием винта

    Зы: помню это какая-то разновидность HLLP.
    забыл еще сказать были еще модернизированы ini-файлы
    во вложении два файла, один модернизированый, тот что больше, и оригинал, я так понял именно в него вписана та злополучная библиотека
    Последний раз редактировалось Robin Hood; 12.07.2007 в 12:23.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    89
    Удалите немедлено вирус из вложения и прочтите внимательно правила!!!!!
    http://virusinfo.info/showthread.php?t=1235

  4. #3
    Junior Member Репутация
    Регистрация
    12.07.2007
    Сообщений
    4
    Вес репутации
    62
    Вложение удалил, но выслать логи не могу так как переставил Windows, остались только несколько модифицированых файлов на другом диске, но ниодна програма не определяет это как вирус я просто думал что вам можно выслать файлы на анализ...

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Можешь отправить на [email protected]
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Junior Member Репутация
    Регистрация
    12.07.2007
    Сообщений
    4
    Вес репутации
    62
    файлы выслал на указаный e-mail, а когда можно будет ждать результатов?

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    89
    Нету вашего файла,отправьте его снова.

  8. #7
    Junior Member Репутация
    Регистрация
    12.07.2007
    Сообщений
    4
    Вес репутации
    62
    Вот что пришло мне в ответ на отправку файлов:
    Ваше сообщение под темой
    подозрение на вирус
    было отложено для рассмотрения модератором списка рассылки.
    Причина:
    Объем сообщения слишком велик: 258450 байтов при ограничении в 40
    Кб
    После рассмотрения, сообщения может быть переправлено в список
    рассылки, или же Вы получите извещение о решении о модератора.

  • Уважаемый(ая) Robin Hood, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Motorola реализовала аппаратную защиту от модификации прошивки телефонов
      От Kuzz в разделе Новости аппаратного обеспечения
      Ответов: 2
      Последнее сообщение: 13.08.2013, 13:13
    2. WinLock очередной модификации.
      От Dasha95 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 18.06.2011, 13:49
    3. прилип monderb.gjo и модификации
      От Alsem в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 07:58
    4. Сообщение avz о модификации машинного кода
      От Хельга в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 05.03.2008, 15:03
    5. Microsoft выпустит семь модификаций Windows Vista
      От HATTIFNATTOR в разделе Софт - общий
      Ответов: 0
      Последнее сообщение: 13.09.2005, 11:40

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01406 seconds with 19 queries