Показано с 1 по 2 из 2.

Поймал неизвесТный вирус, вроде на базе трояна (заявка № 47940)

  1. #1
    Junior Member Репутация
    Регистрация
    15.06.2009
    Сообщений
    1
    Вес репутации
    55

    Exclamation Поймал неизвесТный вирус, вроде на базе трояна

    Поймал вирус при скачивании программы для смайликов в контакте, теперь от меня всем приходит спам, я узнал что этот вирус не виден антивирусам (каспер , нод32 , аваст) и что он заражает exe, ещё что этот вирус кто то контролирует и знает все мои пароли к сайтам и даже к ICQ, от вируса помогает только форматирование винчестера или фсбэшние проги (в в реестре изменения так и идут дальше.. это троян .. вирут просто полезит в ос)

    архив с файлами которые просили прислать пустой
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 15.06.2009 в 11:17.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Сами прокси ставили:
    Код:
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = https=xdcvxcbgcvhbvnv:5
    Добавлено через 1 минуту

    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('hex(7):','');
     QuarantineFile('C:\WINDOWS\system32\7056FE63.EXE','');
     DeleteService('881D1045');
     DeleteFile('C:\WINDOWS\system32\7056FE63.EXE');
     DeleteFile('hex(7):');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Сделать новые логи.
    Загрузить карантин по ПРавилам через красную ссылку.
    Последний раз редактировалось PavelA; 15.06.2009 в 12:08. Причина: Добавлено
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  • Уважаемый(ая) ForMp, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 8
      Последнее сообщение: 18.10.2011, 23:09
    2. неизвестный перехватчик (вроде бы как)
      От hort в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 19.08.2009, 20:26
    3. Поймал и вроде убил, неведому зверюшку.
      От Kacnep в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 06:05
    4. Опять что-то поймал :( вроде Trojan.Win32.Banker
      От KeeJay в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 29.08.2008, 23:57
    5. Ответов: 0
      Последнее сообщение: 27.06.2008, 17:09

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01263 seconds with 20 queries