-
ey eto vasha novaya kartina profil'? http://goo.gl/frbXD?img [Trojan.Win32.Jorik.Nrgbot.dek
]
Здравствуйте.
В скайп пришло сообщение ey eto vasha novaya kartina profil'? [удалено]
понятно, что вирус. По ссылке не переходил, но вирус проник.
Симптомы: после загрузки страницы не открываются, нод32 не может сканировать компьютер, авз при выполнении стандартного 3-го скрипта валится.
Вроде как описание вируса https://www.virustotal.com/file/3271...cc7e/analysis/
но ни дрвеб, ни утилита касперского ничего не находят.
Есть ещё сам архив с вирусом, могу прикрепить.
Последний раз редактировалось thyrex; 05.10.2012 в 20:38.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Ales K, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Привет
Сообщение от
Ales K
Есть ещё сам архив с вирусом, могу прикрепить.
Заархивируйте в zip архив с паролем virus и загрузите по ссылке Прислать запрошенный карантин вверху темы.
Логи сейчас посмотрю.
- - - Добавлено - - -
- Сделайте лог полного сканирования МВАМ.
- Проведите процедуру, которая описана в первом сообщении тут. Результат загрузки напишите в сообщении здесь.
по окончанию лечения не забудьте сменить пароли, этот вирус крадёт пароли к учётным записям от таких сервисов, как YouTube, Gmail, Facebook, Letitbit, Sms4file, Vip-file, и др.
-
-
Загрузил.
- - - Добавлено - - -
загрузил файлы по 4 алгоритму АВЗ.
121005_103045_virusinfo_files_ALES_506eb6d5e536f.z ip
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Сообщение от
regist
- Сделайте лог полного сканирования МВАМ.
где лог ?
-
-
Сканировал долго. Вот лог от MBAM.
- - - Добавлено - - -
Сообщение от
thyrex
Файла не было. Видимо нод убил заразу.
-
-
-
Сообщение от
regist
что с проблемой ?
Если в логах ничего нет, тогда чисто.
Сайты открываются, все антивирусы работают.
-
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- \\skype_02102012_images.zip - Trojan.Win32.Jorik.Nrgbot.dek ( DrWEB: archive: BackDoor.IRC.NgrBot.42, BitDefender: Trojan.Generic.KDV.746406 )
-