Страница 3 из 3 Первая 123
Показано с 41 по 51 из 51.

ВИРУС "Privet! Ya prisel k vam s mirom!" (заявка № 40907)

  1. #41
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от skolmykov Посмотреть сообщение
    Выполнил 4 пункт проблема не ушла. Кстати по поводу сети я нахожусь в сети нашей внутренней и через нее выхожу в инет но эта бяка сидит тока у меня так как я не выхожу по сети на внутренний сервер либо на какой нить комп внутри сети. Мое подозрение втом что если я выйду по локалке на другой комп и запущу какое нить приложение то эта бяка попадет на сервак либо на другой ком или если из сети у меня что нить запустят тогда эта бяка пойдет дальше и т.д. и т.п.
    а я сижу с этой ябякой уже с 3,03,09 числа и она пока тока у меня. Я так понимаю что она сама не распространяется по сети она подсаживается на ехе и потом при запуске на другом компе активируется
    Отлично - тогда попробуйте указанный выше тест, и на тем постановку диагноза закончим, будем лечиться

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Junior Member Репутация Репутация
    Регистрация
    03.03.2009
    Сообщений
    28
    Вес репутации
    57
    Запустил через AVZGuard все нормально запустилось но при попытке запустить без AVZGuard приложение не запускается а также появляется сообщение в окошке.

  4. #43
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от skolmykov Посмотреть сообщение
    Запустил через AVZGuard все нормально запустилось но при попытке запустить без AVZGuard приложение не запускается а также появляется сообщение в окошке.
    Отлично ... это я и хотел узнать. Значит так, ситуация полностью прояснилась. Мы имеем дело с инфектором, который в тело EXE внедряет свой код (поэтому в логах не было отдельного процесса или DLL), этот код в свою очередь умеет инжектировать в другие процессы троянские потоки и перехватывать функцию, ответственную за запуск процесса (это перехватчик собственно и матерится). Мои запросы карантинов и т.п. были нацелены на создание подборки семплов исполняемых файлов, которые покорежены этим зверем, что бы было сделано. Семплы сейчас обрабатывает вирлаб, скоро будет "лекарство" (я надеюсь, что зараженные программы можно будет корректно излечить, хотя в такой ситуации проще было бы переставить систему). Например, используемый в данном случае на Вашем ПК ProcessExplorer сам является источником заразы

  5. #44
    Junior Member Репутация Репутация
    Регистрация
    03.03.2009
    Сообщений
    28
    Вес репутации
    57
    Я бы это сделал это давно еслибы на моем рабочем компе небыло важной информации которую я потом не смогу ни откуда взять а если ее сохранить на другой диск то этя бяка попадет туда с сохраненых файлов.

  6. #45
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от skolmykov Посмотреть сообщение
    Я бы это сделал это давно еслибы на моем рабочем компе небыло важной информации которую я потом не смогу ни откуда взять а если ее сохранить на другой диск то этя бяка попадет туда с сохраненых файлов.
    Логично ... тогда придется набраться терпения и дождаться появления процедуры лечения зверя. как это произойдет, я напишу в данной теме инструкции, как и что нужно будет сделать.

  7. #46
    Junior Member Репутация Репутация
    Регистрация
    03.03.2009
    Сообщений
    28
    Вес репутации
    57
    Доброе утро не появилась еще процедура лечения моего зверя

  8. #47
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от skolmykov Посмотреть сообщение
    Доброе утро не появилась еще процедура лечения моего зверя
    Еще пока нет ... задетектить то его не проблема, на вот корректную лечилку сделать - нужно время. Но я думаю, скоро все будет

  9. #48
    Junior Member Репутация Репутация
    Регистрация
    03.03.2009
    Сообщений
    28
    Вес репутации
    57
    Доброе утро не появилась еще процедура лечения моего зверя!!!!!!!!!!!!!

  10. #49
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от skolmykov Посмотреть сообщение
    Доброе утро не появилась еще процедура лечения моего зверя!!!!!!!!!!!!!
    Пришла информация от вирлаба ЛК - процедура детекта и лечения готова. Зверь будет называться Virus.Win32.Crunk.a, процедура его детекта и лечения попадет в базы в скором времени (AVPTool пересобирается с некоторой периодичностью, поэтому на появление сожержащей нужные базы сборки требуется некоторое время ... я думаю завтра утром таковая уже будет). Рецепт лечения прост - скачать с http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/ и пролечить ПК.

  11. #50
    Junior Member Репутация Репутация
    Регистрация
    03.03.2009
    Сообщений
    28
    Вес репутации
    57
    Огромное СПАСИБО за помощь в моей беде и лечении моего зверя!!!!!!!!!!

  12. #51
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 4
    • Обработано файлов: 30
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files\multi password recovery\mpr.bak - not-a-virus:PSWTool.Win32.MPR.015( DrWEB: Tool.PassView.25 )


  • Уважаемый(ая) skolmykov, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 3 Первая 123

    Похожие темы

    1. Ответов: 7
      Последнее сообщение: 26.04.2012, 16:16
    2. Ответов: 2
      Последнее сообщение: 25.06.2011, 16:40
    3. Ответов: 12
      Последнее сообщение: 16.06.2011, 11:15
    4. Ответов: 0
      Последнее сообщение: 01.11.2009, 13:19
    5. Ответов: 3
      Последнее сообщение: 22.02.2009, 09:42

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00123 seconds with 17 queries