Показано с 1 по 13 из 13.

BAT.DownLoader.58 ??? (заявка № 166567)

  1. #1
    Junior Member Репутация
    Регистрация
    14.09.2014
    Сообщений
    6
    Вес репутации
    12

    BAT.DownLoader.58 ???

    Только что, во время игры сами собой вылезли 4 консольных окна, в которых запустился сам собой ftp.exe, полез на незнакомый мне сервер и попытался скачать некий test.exe. Слава богу, пока я офигевал, данная попытка была пресечена Comodo Firewall.

    На компе стоит лицензионный NOD32 с последними базами. По свежим следам ничего найдено не было.
    Тут же был запущен CureIT от вчерашнего числа, но он тоже нашел не так много - только сам текстовой файлик с которым запустился ftp.exe + упоминание того, что этот файлик относится к сабжевому вирусу.

    Но это всё хвосты, а сам то вирус где искать?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,459
    Вес репутации
    342
    Уважаемый(ая) Crew, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,357
    Вес репутации
    3019
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    14.09.2014
    Сообщений
    6
    Вес репутации
    12
    hijackthis.log
    virusinfo_syscheck.zip

    Логи AVZ и hijackthis прилагаю.

    PS: Надеюсь правильно прикрепил файлы.

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,357
    Вес репутации
    3019
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    14.09.2014
    Сообщений
    6
    Вес репутации
    12
    MALWARE.txt

    Всё что нашла программа - различные кряки, кейгены и т.д., большей части которых уже по несколько лет.
    Или я не прав?

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,357
    Вес репутации
    3019
    Да, в логе порядок
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    14.09.2014
    Сообщений
    6
    Вес репутации
    12
    У меня есть подозрение, что "зараза" была где-то в %temp%. Его я вычистил первым же делом.

    Мне гораздо более интересно, как эта тварь попала ко мне, при работающем антивире, фаервооле и при полном отсутствии какой-либо сетевой активности в данный момент (как я упоминал, на тот момент я уже пару часов как играл в игру).

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,357
    Вес репутации
    3019
    Этот вопрос останется без ответа. Мы же не прорицатели )
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member Репутация
    Регистрация
    14.09.2014
    Сообщений
    6
    Вес репутации
    12
    Да понятно, в общем, что это уже риторический вопрос.
    Спасибо всем за помощь.

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,410
    Вес репутации
    729
    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

    Советы и рекомендации после лечения компьютера

  13. #12
    Junior Member Репутация
    Регистрация
    14.09.2014
    Сообщений
    6
    Вес репутации
    12
    Скрипт запустился и отработал. Но как-то странно.

    Дал ссылку на скачку 14 флеш плеера для IE, хотя у меня уже был установлен 15 (и сразу после перезагрузки он обратно предложил обновиться до 15го) и дал ссылку на обновление JRE, опять же, тех версий что у меня уже стояли - при установке для x86 дистрибутив даже ругнулся на это, но я на всякий случай даже переустановил его.

    Повторный запуск скрипта после перезагрузки машины ошибок не выдал.

  14. #13

Похожие темы

  1. Карантин 2A3F986E0938E59AABD704691B8AB973 [not-a-virus:Downloader.Win32.LMN.hqim, not-a-virus:AdWare.Win32.Agent.iftz ]
    От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
    Ответов: 2
    Последнее сообщение: 02.05.2015, 03:38
  2. Ответов: 8
    Последнее сообщение: 28.08.2014, 11:16
  3. Карантин 165CEEB6F4F4E9B8BE81934FF366CF5C [not-a-virus:Downloader.Win32.LMN.hqim, Trojan-Downloader.Win32.Agent.heqj ]
    От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
    Ответов: 2
    Последнее сообщение: 23.06.2014, 11:25
  4. Карантин 5852607F0D8B8A483BAD85F2530CBC82 [not-a-virus:HEUR:Downloader.Win32.LMN.gen, Trojan-Downloader.Win64.BitMin.a ]
    От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
    Ответов: 1
    Последнее сообщение: 30.04.2014, 09:28
  5. Ответов: 18
    Последнее сообщение: 13.05.2013, 07:44

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00713 seconds with 17 queries