Показано с 1 по 8 из 8.

новый вирус??? в файле mssrv32.exe (заявка № 14796)

  1. #1
    Junior Member Репутация
    Регистрация
    03.12.2007
    Сообщений
    5
    Вес репутации
    60

    новый вирус??? в файле mssrv32.exe

    Уже в третий раз за последнюю неделю выкавыриваю вирус:
    1. По загрузке канала замечаю что некий комп из сети генерит интенсивный исходящий трафик на 80 порт на адрес 217.112.42.41
    хотя ничего такого на этом компе вроде не запущено...
    по другим сведениям, фаервол показывает что трафик генерится процессом svchost.exe.
    2. При внимательном изучение списка запускаеых программ и служб Вызывает подозрение служба microsoft security update service. после остановки которой трафик прекращается
    3. изучение свойств службы показывает, что запускается она файлом windows\system32\mssrv32.exe, но проверка этого файла на сайте Касперского и NOD32 с обновленными базами вируса не находит...

    Народ, скажите, это что? Новый вирус???

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    это старый знакомый ... вам нужно обратиться в раздел "помоготе" ... выполнить правила ...

  4. #3
    Junior Member Репутация
    Регистрация
    03.12.2007
    Сообщений
    5
    Вес репутации
    60

    а почему тогда касперский его не знает

    Вирус-то я удалил уже... так что зря тему в помощ перенесли...

    Просто если он такой старый и знакомый, то почему при проверке на сайте Касперского в этом файле ничего подозрительного не находится?

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    не уверен что все удалили ...
    ждем логи ..... http://virusinfo.info/showthread.php?t=1235

  6. #5
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Проверил бы этот файл на virustotal.com. Там результаты могут получиться более интересными.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #6
    Junior Member Репутация
    Регистрация
    03.12.2007
    Сообщений
    5
    Вес репутации
    60
    Проверил... Вот результат:
    Файл mssrv32.exe получен 2007.12.02 23:42:33 (CET)Антивирус Версия Обновление Результат
    AhnLab-V3 - - -
    AntiVir - - -
    Authentium - - -
    Avast - - -
    AVG - - -
    BitDefender - - -
    CAT-QuickHeal - - -
    ClamAV - - -
    DrWeb - - Trojan.Packed.194
    eSafe - - -
    eTrust-Vet - - -
    Ewido - - -
    FileAdvisor - - -
    Fortinet - - -
    F-Prot - - -
    F-Secure - - -
    Ikarus - - Virus.Win32.Zapchast.DA
    Kaspersky - - -
    McAfee - - -
    Microsoft - - -
    NOD32v2 - - -
    Norman - - -
    Panda - - -
    Prevx1 - - -
    Rising - - Trojan.DL.Win32.Agent.bxw
    Sophos - - Mal/Dropper-T
    Sunbelt - - -
    Symantec - - -
    TheHacker - - -
    VBA32 - - -
    VirusBuster - - -
    Webwasher-Gateway - - -

    Дополнительная информация
    MD5: f0bc7f9da285c7714917756de15a53ea



    Короче, DRWEB рулит...

    Добавлено через 19 минут

    ОГО!!! Буквально через полчаса результат уже другой...
    Файл mssrv32.exe получен 2007.12.03 19:56:29 (CET)Антивирус Версия Обновление Результат
    AhnLab-V3 2007.12.4.0 2007.12.03 -
    AntiVir 7.6.0.34 2007.12.03 TR/Dldr.Agent.fow
    Authentium 4.93.8 2007.12.03 -
    Avast 4.7.1074.0 2007.12.03 -
    AVG 7.5.0.503 2007.12.03 Obfustat.ABFX
    BitDefender 7.2 2007.12.03 -
    CAT-QuickHeal 9.00 2007.12.03 TrojanDownloader.Agent.fow
    ClamAV 0.91.2 2007.12.03 -
    DrWeb 4.44.0.09170 2007.12.03 Trojan.Packed.194
    eSafe 7.0.15.0 2007.12.03 -
    eTrust-Vet 31.3.5340 2007.11.30 -
    Ewido 4.0 2007.12.03 -
    FileAdvisor 1 2007.12.03 -
    Fortinet 3.14.0.0 2007.12.03 -
    F-Prot 4.4.2.54 2007.12.02 -
    F-Secure 6.70.13030.0 2007.12.03 Trojan-Downloader.Win32.Agent.fow
    Ikarus T3.1.1.12 2007.12.03 Virus.Win32.Zapchast.DA
    Kaspersky 7.0.0.125 2007.12.03 Trojan-Downloader.Win32.Agent.fow
    McAfee 5176 2007.12.03 -
    Microsoft 1.3007 2007.12.03 -
    NOD32v2 2698 2007.12.03 -
    Norman 5.80.02 2007.12.03 -
    Panda 9.0.0.4 2007.12.02 -
    Prevx1 V2 2007.12.03 -
    Rising 20.21.02.00 2007.12.03 Trojan.DL.Win32.Agent.bxw
    Sophos 4.23.0 2007.12.03 -
    Sunbelt 2.2.907.0 2007.12.01 -
    Symantec 10 2007.12.03 -
    TheHacker 6.2.9.147 2007.12.01 -
    VBA32 3.12.2.5 2007.12.03 -
    VirusBuster 4.3.26:9 2007.12.03 -
    Webwasher-Gateway 6.6.2 2007.12.03 Trojan.Dldr.Agent.fow

    Дополнительная информация
    File size: 24576 bytes
    MD5: f0bc7f9da285c7714917756de15a53ea
    SHA1: 8fd774c3ded5b7cfc69a863f1a5793315c143681
    PEiD: -

    Оперативненько... Уже и Касперский подтянулся...
    Последний раз редактировалось ssa555; 03.12.2007 в 22:23. Причина: Добавлено

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    Цитата Сообщение от ssa555 Посмотреть сообщение
    ОГО!!! Буквально через полчаса результат уже другой...
    Если внимательно посмотреть на даты проверок, то можно заметить что разница между ними - почти сутки ;-)

  9. #8
    Junior Member Репутация
    Регистрация
    03.12.2007
    Сообщений
    5
    Вес репутации
    60
    Ничего не понимаю...
    а сегодня касперский опять не знает этот файл...
    хотя файл один и тот же, судя по md5...
    Это как понимать?
    Файл mssrv32.exe получен 2007.12.04 03:45:20 (CET)Антивирус Версия Обновление Результат
    AhnLab-V3 2007.12.4.0 2007.12.03 -
    AntiVir 7.6.0.34 2007.12.03 TR/Dldr.Agent.fow
    Authentium 4.93.8 2007.12.04 -
    Avast 4.7.1074.0 2007.12.03 -
    AVG 7.5.0.503 2007.12.04 Obfustat.ABFX
    BitDefender 7.2 2007.12.04 -
    CAT-QuickHeal 9.00 2007.12.03 TrojanDownloader.Agent.fow
    ClamAV 0.91.2 2007.12.04 -
    DrWeb 4.44.0.09170 2007.12.03 Trojan.Packed.194
    eSafe 7.0.15.0 2007.12.03 -
    eTrust-Vet 31.3.5348 2007.12.04 -
    Ewido 4.0 2007.12.03 -
    FileAdvisor 1 2007.12.04 -
    Fortinet 3.14.0.0 2007.12.04 -
    F-Prot 4.4.2.54 2007.12.04 -
    F-Secure 6.70.13030.0 2007.12.04 Trojan-Downloader.Win32.Agent.fow
    Ikarus T3.1.1.12 2007.12.04 Virus.Win32.Zapchast.DA
    Kaspersky 7.0.0.125 2007.12.04 -
    McAfee 5176 2007.12.03 -
    Microsoft 1.3007 2007.12.03 -
    NOD32v2 2699 2007.12.03 -
    Norman 5.80.02 2007.12.03 -
    Panda 9.0.0.4 2007.12.03 Trj/Agent.HHB
    Prevx1 V2 2007.12.04 -
    Rising 20.21.02.00 2007.12.03 Trojan.DL.Win32.Agent.bxw
    Sophos 4.24.0 2007.12.04 Mal/Dropper-T
    Sunbelt 2.2.907.0 2007.12.01 -
    Symantec 10 2007.12.04 -
    TheHacker 6.2.9.148 2007.12.03 -
    VBA32 3.12.2.5 2007.12.03 -
    VirusBuster 4.3.26:9 2007.12.03 -
    Webwasher-Gateway 6.6.2 2007.12.03 Trojan.Dldr.Agent.fow

    Дополнительная информация
    File size: 24576 bytes
    MD5: f0bc7f9da285c7714917756de15a53ea
    SHA1: 8fd774c3ded5b7cfc69a863f1a5793315c143681
    Последний раз редактировалось ssa555; 04.12.2007 в 06:01. Причина: форматирование

  • Уважаемый(ая) ssa555, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирус mssrv32.exe помогите пожалуйста
      От Elena13 в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 15.10.2011, 15:08
    2. Вирус в файле mssrv32.exe (заявка №109145)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 04.09.2011, 03:00
    3. Вирус в файле mssrv32.exe (заявка №109145)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 0
      Последнее сообщение: 04.09.2011, 00:00
    4. вирус в файле ftpdll.dll
      От DaniElse в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 04:41
    5. Win32:Kbot-D [Trj] в файле mssrv32.exe
      От Renault в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 30.11.2007, 20:54

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00807 seconds with 19 queries