Показано с 1 по 11 из 11.

Только PREVX видит трояна. Ошибка возможна? (заявка № 15784)

  1. #1
    Junior Member Репутация
    Регистрация
    24.12.2007
    Адрес
    Казань
    Сообщений
    14
    Вес репутации
    60

    Question Только PREVX видит трояна. Ошибка возможна?

    После работы, проделанной в понедельник-вторник http://virusinfo.info/showthread.php?t=15633
    казалось, что всё нормально. Но вчера файервол вдруг сообщил о желании dssenh.dll выйти в сеть ещё до входа в винду. Это удивило. Проверил dssenh.dll на www.virscan.net. Результат: 35 - нет, один (PREVX) выявляет TROJAN.PWDSTEALER.GEN.
    Нашёл dssenh.dll той же версии на dll.ru. Оказалось, что там он весит ок. 70 кБ, тогда как мой - 140.
    Потом получил от файервола запросы ещё от десятка .dll. Начал проверять на virscan по одному: для всех одна и та же история - никто ничего не видит, а PREVX выявляет TROJAN.PWDSTEALER.GEN.
    Стал пробовать произвольные файлы из system32: всюда такая же история.
    Может ли это быть ошибкой PREVX'а или у меня весь комп в дерьме?
    Попробовал скачать с www.prevx.com сканер PREVXCSI. Но он ничего не находит!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    24.12.2007
    Адрес
    Казань
    Сообщений
    14
    Вес репутации
    60
    Кстати, ещё забыл сказать, для ahui.exe мне PREVX поставил ещё диагноз TROJAN.DOWNLOADER.GEN

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Вы пару DLL и EXE файлы в каратнин AVZ поместите и по ссылке:
    http://virusinfo.info/upload_virus.php?tid=15784
    их загрузите.

    С наступающим!

  5. #4
    Junior Member Репутация
    Регистрация
    24.12.2007
    Адрес
    Казань
    Сообщений
    14
    Вес репутации
    60
    Я наверное полный чайник, но они не добавляются
    Делаю всё точно по инструкции, AVZ пишет: "Процесс добавления файлов запущен.
    Процесс добавления файлов завершен."
    И ничего не добавляется.
    Попробовал заведомо чистый файл, всё получилось.
    Что может быть не так?
    А можно я создам zip-архив с паролем просто ручками?

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    Можно.

  7. #6
    Junior Member Репутация
    Регистрация
    24.12.2007
    Адрес
    Казань
    Сообщений
    14
    Вес репутации
    60
    Вот тут они.
    Три DLL - из тех многих, что подозреваются PREVX на наличие TROJAN.PWDSTEALER.GEN, и один EXE в довесок, будто бы с TROJAN.DAWNLOADER.GEN

    Добавлено через 22 минуты

    Ну вот. Закачал не туда, стыдно
    Теперь послал по ссылке
    Последний раз редактировалось OldCat; 29.12.2007 в 19:38. Причина: Добавлено

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    По ВирусТоталу файлы чистые...

  9. #8
    Junior Member Репутация
    Регистрация
    24.12.2007
    Адрес
    Казань
    Сообщений
    14
    Вес репутации
    60
    Так что, не брать в голову результаты с www.virscan.net? Или последить за чем-то ещё в системе?

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Подождите, придет ответ из ВирЛаба

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Ответ от AVZ - файлы безопасные.
    Потому они и в карантин не добавлялись.

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 5
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) OldCat, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Только Norton видит
      От FreeMan в разделе Вредоносные программы
      Ответов: 0
      Последнее сообщение: 11.12.2010, 14:03
    2. Prevx Gromozon Rootkit Removal Tool и Prevx CSI
      От Surfer в разделе Антируткиты
      Ответов: 0
      Последнее сообщение: 02.10.2009, 06:31
    3. Ответов: 14
      Последнее сообщение: 01.05.2009, 15:53
    4. klone.bj видит только f-secure
      От photon в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 18.04.2009, 17:04
    5. Boot infected - ВИДИТ ТОЛЬКО VBA for Vista
      От kosmonaft в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 19.09.2008, 23:33

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01249 seconds with 20 queries