-
AVZ и Backdoor.Haxdoor.D
Хочу здесь поблагодарить автора утилиты AVZ (Олега Зайцева).
Ситуация:
------------
ОС: Windows 2000 Professional
Симптомы:
а) при запуске некоторых установочных файлов (setup.exe) появляется окно об ошибке (красный круг с белым крестом) с текстом, который содержит путь к запускаемому файлу и сообщение: "Попытка обращения к неверному адресу".
б) при запуске системной утилиты sysedit.exe происходит тоже самое.
в) браузер IE невозможно с помощью меню переключить из автономного режима работы в обычный.
DrWeb 4.32b (лицензионный, обновлял сегодня) ничего не отловил.
AVZ 3.11 тоже вирус не удалил, но хотя бы заострил внимание на файлике drct16.dll, который, как я позже нашел через интернет:
http://securityresponse.symantec.com...haxdoor.d.html
является троянской программой.
Сейчас я вычистил drct16.dll из реестра и с диска - все вышеуказанные симптомы исчезли. Все довольны, все смеются.
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Visiting Helper
- Вес репутации
- 76
Re:AVZ и Backdoor.Haxdoor.D
ток ты забыл драйвера почитить...
-
-
Re:AVZ и Backdoor.Haxdoor.D
Сообщение от
Sanja
ток ты забыл драйвера почитить...
Какие драйвера почистить?
-
-
Re:AVZ и Backdoor.Haxdoor.D
[quote author=Илья из Выборга link=board=28;threadid=925;start=0#msg9238 date=1111678545]
Какие драйвера почистить?
[/quote]
backdoor семейства haxdoor очень "любят" устанавливать собственные драйвера в системе - обычно на пораженном ПК можно найти 2-3 файла-драйвера. В сущности типовые имена драйверов описаны по указанной ссылке на сайте Symantec (winlow.sys, vdmt16.sys ...) - стоит тщательно проверить систему на предмет остатков от haxdoor. Можно проанализировать список драйверов при помощи диспетчера сервисов и драйверов AVZ, а еще лучше (что даст 100% гарантии) - снять HDD и проверить, подключив к заведомо чистому ПК.
-
-
Re:AVZ и Backdoor.Haxdoor.D
Понял. Спасибо за объяснение.
-