Показано с 1 по 7 из 7.

Подозрение на троян (заявка № 4819)

  1. #1
    SateenFay
    Guest

    Подозрение на троян

    Не запускается диспетчер задач, произошла подмена рабочего стола на рабочий стол с активным содержимым.
    В папке Temp постоянно создается папка 01083070 и файлы вида *.tmp (например, ~DF73EB.tmp), которые не удаляются или создаются снова.
    В папке %windir%/system32 постоянно создаются файлы ps.a3d и klo5.sys, файл ps.a3d содержит пароли на почту и т.д.
    Антивирусная проверка была сделана в безопасном режиме сначала Касперким - нашел Email-Worm.Win32.Locksky.aq и Trojan-Downloader.Win32.CWS.s, вылечил, затем CureIT! - нашел Trojan.Spambot и Trojan.Downloader.6624, вылечил.
    Утилита AVZ находит маскировку процессов explorer.exe и winlogon.exe, но не лечит.
    Что делать?
    Прикладываю логи AVZ и hijackthis

    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Geser
    Guest
    E:\WINDOWS\system32\pptp16.dll
    E:\WINDOWS\system32\wininet.dll
    E:\WINDOWS\system32\pptp24.sys
    msupdate32.dll


    Эти файлы нужно прислать
    Кроме того не хватает лога сканирования АВЗ

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    571
    Ещё пришлите -
    E:\Temp\Rar$EX00.710\RMClock.exe
    E:\WINDOWS\inet20004\winlogon.exe
    E:\WINDOWS\SYSTEM32\msupdate32.dll
    E:\WINDOWS\msupdate32.dll
    E:\DOCUME~1\9335~1\LOCALS~1\Temp\DKLN.exe
    E:\Temp\ONGEZUPK.exe

  5. #4
    SateenFay
    Guest
    Вчера проверила все CureIT с обновленными базами, нашел несколько троян.даунлоадеров. К сожалению, лог утерян.
    AVZ теперь ничего подозрительного не показывает, но файлы в system32 klo5.sys и ps.a3d продолжают обновляться

  6. #5
    SateenFay
    Guest
    лог avz
    Вложения Вложения

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    DrWeb
    Ваш запрос был проанализирован. Запись о новом вирусе добавлена в базу.
    BackDoor.Haxdoor.208

    E:\WINDOWS\system32\pptp16.dll - BackDoor.Haxdoor.208
    E:\WINDOWS\system32\pptp24.sys - BackDoor.Haxdoor.208

  8. #7
    SateenFay
    Guest
    Спасибо! ))
    сейчас обновлю базы и просканю

  • Уважаемый(ая) SateenFay, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Подозрение на WM троян
      От -=DeS=- в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 15.05.2010, 10:43
    2. Подозрение на троян.
      От qokyon в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 04.04.2010, 00:57
    3. Подозрение на троян
      От psyinfo в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 05.12.2009, 12:20
    4. Подозрение на троян
      От Brodsky в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 22.02.2009, 04:06
    5. Подозрение на троян Подозрение на Trojan.Win32.Pakes.lis
      От Валентин_K в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 03.02.2009, 15:37

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00239 seconds with 18 queries