Показано с 1 по 5 из 5.

Deflib.sys , подмогите с логами (заявка № 21674)

  1. #1
    Junior Member Репутация
    Регистрация
    17.04.2008
    Сообщений
    6
    Вес репутации
    59

    Thumbs up Deflib.sys , подмогите с логами

    Доброго времени суток. После включения компа Nod который имеет постоянно обновленную версию баз находил и удалял Deflib.sys в System32 который обращался сюда C:\.....\temp\winlogon.exe(был прописан в автозагрузке).Кстати Nod не распознавал winlogon как вирус!!! После проверки Сureit было выявлено и удалено:
    winlogon.exe Trojan.packed.147
    pinch.exe Trojan.PWS.LDPinch.1941
    win.exe Trojan.PWS.LDPinch.1941

    Может ли причиной заражения быть, что до этого я выловил Autorun.inf,amvo.exe(что то типо trojan.online,точно не помню)?
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    В логах подозрительных не видно. Проблемы какие-то наблюдаются? Пароли меняйте все.

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    В логах ничего плохого не видно.

    Цитата Сообщение от oster Посмотреть сообщение
    Может ли причиной заражения быть, что до этого я выловил Autorun.inf,amvo.exe(что то типо trojan.online,точно не помню)?
    Если amvo.exe относится к категории Trojan-Downloader, то может. Но насколько я помню, эти относятся к Trojan-PSW.OnlineGames. Да и какая разница? Меняйте все пароли, т.к. у вас были пинчи.
    I am not young enough to know everything...

  5. #4
    Junior Member Репутация
    Регистрация
    17.04.2008
    Сообщений
    6
    Вес репутации
    59
    Цитата Сообщение от wise-wistful Посмотреть сообщение
    В логах подозрительных не видно. Проблемы какие-то наблюдаются? Пароли меняйте все.
    проблем сейчас нет, самая главная это откуда они,хотя есть подозрение что с локалки.
    Появились сомнения в выборе антивиря , у вас есть инфа по пинчам?что за юзверь.Всем спс.

  6. #5
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Пинч-это троянская программа,которая ворует всевозможные пароли и отправляет их своему владельцу.

  • Уважаемый(ая) oster, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. smaxxi.biz с логами.
      От andrej.mv в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 04.03.2012, 17:34
    2. помогите с логами
      От Edvards18 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 25.04.2010, 19:45
    3. Помогите с логами
      От pog0 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 06.08.2009, 11:38
    4. Подскажите с логами
      От pog0 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 15.07.2009, 19:05

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00657 seconds with 20 queries