Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 49.

Снова о Look2Me (заявка № 4407)

  1. #21
    Geser
    Guest
    enewsletterpro.exe - Trojan.Win32.StartPage.aha
    kl.exe - Trojan-Spy.Win32.Agent.jl
    tool2.exe - Hoax.Win32.Renos.an
    tool3.exe - Packed.Win32.Klone.b (Trojan.Galapoper)

    Между делом я бы посоветовал поставить другой антивирус.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    ulet
    Guest
    Под снос их?

    Между делом, я бы послушал. ?

  4. #23
    Geser
    Guest
    msctl32.dll - SpamTool.Win32.Mailbot.s
    dqsynth.dll и компания - AdWare.Win32.Look2Me.ab

  5. #24
    Geser
    Guest
    Цитата Сообщение от ulet
    Под снос их?

    Между делом, я бы послушал. ?
    КОнечно под снос. Я бы поставил временно бету КАВ2006. Можно взять на форуме http://forum.kaspersky.com/index.php?showforum=15 она и Look2Me снесёт и остальное. А потом можно будет сменить на что-то другое т.к. бетка иногда глючит

  6. #25
    ulet
    Guest
    От KAV у меня не очень хорошие воспоминания, но спасибо попробую.

  7. #26
    Geser
    Guest
    Цитата Сообщение от ulet
    От KAV у меня не очень хорошие воспоминания, но спасибо попробую.
    Хотя бы временно полечить комп. Я проверял, он знает всё что прислано. А многие другие антивирусы далеко не всё.

  8. #27
    ulet
    Guest
    Да уж согласен, NAV вчера обновил, а он ничерта не видит. Хотя судя по ссылкам в инете тому же Look2Me уже год.
    Ладно утро вечера мудренее, продолжу ковыряние.

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    Цитата Сообщение от ulet
    Да уж согласен, NAV вчера обновил, а он ничерта не видит. Хотя судя по ссылкам в инете тому же Look2Me уже год.
    Ладно утро вечера мудренее, продолжу ковыряние.
    NAV выкинуть. а Look2Me - это целое семейство, которое постоянно обновляется и совершенствуется.

  10. #29
    ulet
    Guest
    По поводу KAV. Он потом следов то не оставит?
    AVZ мышиный драйвер определяет как 99% кейлодер. ?
    А на что ещё (из полезного) он делает стойку.

  11. #30
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    Цитата Сообщение от ulet
    По поводу KAV. Он потом следов то не оставит?
    AVZ мышиный драйвер определяет как 99% кейлодер. ?
    пришлите этот файл по уже известному адресу - стойку делать перестанет.

  12. #31
    Geser
    Guest
    Цитата Сообщение от ulet
    По поводу KAV. Он потом следов то не оставит?
    Последний раз когда смотрел он деинсталировался без проблем.

  13. #32
    ulet
    Guest
    Yo, Cool, Rules Я начинаю менять отношение к KAV. Какой он шустрый стал. Багов правда до чёрта. Look2Me снёс вчистую и всё что выше перечислено. Завтра посмотрю логи.

  14. #33
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    571
    Цитата Сообщение от SDA
    RiC, а 5 Каспер про эту дрянь не ловит (у меня Workstations)?
    Только если сможет перехватить в момент установки, вытащить уже "засевшую" не может.

    Цитата Сообщение от Geser
    msctl32.dll - SpamTool.Win32.Mailbot.s
    Значит ещё C:\WINDOWS\system32\drivers\i386p.sys должен сидеть по соседству, его тоже в мусорку.
    Последний раз редактировалось RiC; 10.01.2006 в 09:43.

  15. #34
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    Цитата Сообщение от RiC
    Значит ещё C:\WINDOWS\system32\drivers\i386p.sys должен сидеть по соседству, его тоже в мусорку.
    да, есть там такой. я только написать забыл. все равно запрошенные мной файлы никто не ищет ;(

  16. #35
    ulet
    Guest
    запрошенные мной файлы никто не ищет ;(
    Неправда ваша, что просили и что нашёл, то отослал, на http://www.virusinfo.info/index.php?page=upload_clean. Это у вас почта непроходит.
    После KAV i386.sys, я думаю присылать бессмысленно.
    Сегодня попробую прислать мышиный драйвер, на который у AVZ была стойка. Имя архива "Genius".
    Подробный отчёт о результатах чуть позже.

  17. #36
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    Цитата Сообщение от ulet
    Неправда ваша, что просили и что нашёл, то отослал, на http://www.virusinfo.info/index.php?page=upload_clean. Это у вас почта непроходит.
    давайте проголосуем - кто из присутствующих видел присланные файлы?

  18. #37
    Geser
    Guest
    На почту пришло 2 архива

  19. #38
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    Цитата Сообщение от Geser
    На почту пришло 2 архива
    первый пришел сразу после появления темы, во втором были файлы созданные в текущий день (по твоему запросу). файлы из моего перечня (ни один) не приходили, хотя наверняка должны быть. хотя бы winlogon.exe :-)

  20. #39
    ulet
    Guest

    Результаты

    Значит так. XP SP2 IE6 установлена 28.12.05!!!
    Видимые симптомы у больного были такие: При выходе в интернет, спонтанно появлялись флешбанеры со всякой байдой, периодичностью примерно пять минут. Стартовая страница поменялась на Secure32.html. В корневой директории C:\ появились несколько новых файлов.
    Лечение:
    Обработан Ad-Aware pro 6.181. Найдено в реестре 41 изменение с предупреждением "атака на браузер"
    HLM\Software\Microsoft\Internet Explorer\Main значение SearchAssistant
    HLM\Software\Microsoft\Internet Explorer\Search значение SearchAssistant
    HCU\Software\Microsoft\Internet Explorer\Main значения Search Page, Search Bar, Default_Search_URL
    Найдены 2 объекта в C:\WINDOWS\system32\drivers\etc\hosts тип Hosts file
    Удалены.

    Обработан NAV. Найдены и частично помещены в карантин:
    Trojan-Downloader.Win32.Adload.j
    AdWare.Win32.Zestyfind
    AdWare.Win32.Look2Me.ab
    Удалены частично:
    Trojan.Win32.Harnig.a
    Hoax.Win32.Renos.an
    Trojan.Win32.StartPage.aha
    Trojan-Spy.Win32.Agent.jl
    Packed.Win32.Klone.b

    Вручную в т.ч. с использованием AVZ, Spybot - Search & Destroy, были удалены (заблокированы) ещё ряд подозрительных файлов (большой список), подчищен реестр, на основные адреса включена блокировка.
    Результаты есть но неочевидные.
    AVZ определил драйвер мыши как кейлодер!?

    Обработан KAV2006beta.
    Найдены все вышеперечисленные и:
    SpamTool.Win32.Mailbot.s
    Trojan-Downloader.Win32.PassAlert.i
    Удалены все части и ключи обнаруженных, почищен реестр.

    Кроме того в сносе остались:
    Настройки рабочего стола,
    Некоторые архивы повреждены,
    Мышиный драйвер, (установлен стандартный Windows, драйвер с установочной дискеты не вызвал эмоций у KAV)
    Настройки IE,(частично)
    Полностью удалены кукисы,
    Изменены свойства соеденения, (незначительно)
    Изменены настройки некоторых программ (незначительно, скорее всего поставлены в default)
    Вероятно список неполон
    Более подробно о проблеммах KAV, я напишу разработчикам.

    После KAV проверка AVZ показала (впрочем как и до KAV):
    READMEICON.htm - PE файл с нестандартным расширением
    Macromedia_Dreamweaver_8.exe - Подозрение на Virus.Win32.PE_Type1
    NewShortcut4_D51534F2D70441A69D49A518D2760027.htm - PE файл с нестандартным расширением.
    Мышь, с заново установленными драйверами, переслала быть кейлодером (вероятно первоначальный драйвер был заражён)

    В общем любое лекарство имеет свою горечь.
    Вывод: Лучше надеть презерватив, чем через неделю есть пилюли.

    Спасибо за поддержку.
    PS: Не злитесь. Архивы сегодня пришлю повторно.
    Вложения Вложения
    Последний раз редактировалось ulet; 11.01.2006 в 00:25.

  21. #40
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    Цитата Сообщение от ulet
    Удалены все части и ключи обнаруженных, почищен реестр.
    в реестре, кстати, мусорок остался.

    такой еще вопрос возник - сайт www.apeha.ru сами в избранное ставили?

    Цитата Сообщение от ulet
    После KAV проверка AVZ показала (впрочем как и до KAV):
    READMEICON.htm - PE файл с нестандартным расширением
    остаток от инсталляции

    Цитата Сообщение от ulet
    Macromedia_Dreamweaver_8.exe - Подозрение на Virus.Win32.PE_Type1
    желательно прислать на [email protected] для анализа

    Цитата Сообщение от ulet
    PS: Не злитесь. Архивы сегодня пришлю повторно.
    мы не злимся. просто представьте себе такую ситуацию в медицине: врач просит принести анализы, а ему показывают пустую баночку. ну и как тут лечить?

    кстати, судя по логам AVZ, файл
    C:\WINDOWS\system32\drivers\i386p.sys
    все еще в наличии...

  • Уважаемый(ая) ulet, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Brief Description of Look2Me
      От MAPKOBKA^^ в разделе Custom descriptions of malware
      Ответов: 0
      Последнее сообщение: 03.12.2007, 20:22
    2. Look2Me
      От Dark_Blaze в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 19.04.2006, 03:39
    3. Краткое описание Look2Me
      От Geser в разделе Описания вредоносных программ
      Ответов: 4
      Последнее сообщение: 13.02.2006, 11:58
    4. Удаление look2me
      От Geser в разделе Антивирусы
      Ответов: 4
      Последнее сообщение: 05.11.2005, 00:01
    5. AdWare.look2me.ab
      От Зайцев Олег в разделе Описания вредоносных программ
      Ответов: 0
      Последнее сообщение: 17.10.2005, 13:01

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00497 seconds with 18 queries