Показано с 1 по 2 из 2.

Hidden.Object (модификация) (заявка № 32205)

  1. #1
    Junior Member Репутация
    Регистрация
    17.10.2008
    Сообщений
    1
    Вес репутации
    57

    Hidden.Object (модификация)

    Приветствую.
    Подобное было на http://virusinfo.info/showthread.php?t=9973

    Машина бесконечно ребутится, но после выключения/включения на третий-пятый раз винды загружаются, что заставляет усомнится в исправности материнки/памяти/шлейфа, ибо при исправном железе и живой NTFS должно либо не грузится никогда, либо грузится всегда.

    После полной замены железок и восстановления системы из имиджа имеем то же самое.


    При принудительном (!) запуске касперский находит:

    Обнаружено
    ----------
    Статус Объект
    ------ ------
    удалено: троянская программа Trojan-Mailfinder.Win32.Agent.rk Файл: C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\BIBKHR2C\mafo2[1].exe
    будет помещено на карантин после перезагрузки компьютера: новая угроза Hidden.Object (модификация) Файл: C:\WINDOWS\system32\drivers\Pke31.sys
    удалено: троянская программа Trojan-Mailfinder.Win32.Agent.rk Файл: C:\WINDOWS\Temp\rld2D.tmp

    Каспер удаляет всё перечисленное, повторная проверка после перезагрузки не находит ничего подозрительного, ситуация не меняется - идут ребуты.

    Особенно интересно, что вышеозначенный Pke31.sys не гуглится.


    Если я правильно понял, вирус всё ещщё активен и на ранней стадии загрузки случайным образом выбирает - уйти в ребут или нет.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524

  • Уважаемый(ая) unnmd, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Hidden Object (Модификация)
      От sagitaria в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 09:01
    2. 'Hidden.Object' (модификация)
      От Vilgelm в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 09:00
    3. Hidden.Object (модификация)
      От Daiveres в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 22.02.2009, 03:18
    4. ПО Hidden object (модификация)
      От OlgaHelga в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 22.02.2009, 02:00
    5. Hidden.Object (модификация)
      От sssssd в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 10.04.2008, 16:09

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01426 seconds with 17 queries