Показано с 1 по 12 из 12.

Обнаружил на компе троян (заявка № 5256)

  1. #1
    meliomatic
    Guest

    Обнаружил на компе троян

    Помогите, мой работник получил письмо с флэшкой и поймал:

    trojan-psw.win32.ldpinch.hk

    Так его обнаружил Касперыч
    Что делать?


    Зараженный объект "CSRSS.EXE"

    Я его удалял, но он снова лезет ...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Что делать?
    Правила читать и им следовать:
    http://virusinfo.info/showthread.php?t=1235

  4. #3
    meliomatic
    Guest
    Цитата Сообщение от AndreyKa
    Правила читать и им следовать:
    http://virusinfo.info/showthread.php?t=1235

    Я прочитал правила ... Скачал Антивирусную утилиту AVZ
    Подготовил файлы для отправки ...
    Правда не смог скачать последнюю версию HijackThis

    вложил в сообщение файлы логов, полученных в пп.9 (AVZ - virusinfo_syscure.zip), пп. 11 (AVZ - virusinfo_syscheck.zip)

  5. #4

  6. #5
    meliomatic
    Guest

    Теперь вроде прикрепил

    вроде прикрепил Логи
    Вложения Вложения

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,216
    Вес репутации
    3387
    Цитата Сообщение от meliomatic
    вроде прикрепил Логи
    Необходимо прислать для анализа
    C:\WINDOWS\lsass.exe

  8. #7
    meliomatic
    Guest

    А как это сделать?

    Там же расширение .EXE ?

  9. #8
    meliomatic
    Guest

    Сумел ...

    Вот он ...
    Вложения Вложения
    • Тип файла: rar lsass.rar (3.4 Кб, 16 просмотров)

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2269
    Файлы не нужно прикреплять к постам, а в соответствии с правилами

    8. Загрузите полученный архив по адресу https://virusinfo.info/upload_virus.php , указав в поле "Ссылка на тему" ссылку на открытую Вами тему.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2269
    This is a report processed by VirusTotal on 04/13/2006 at 18:43:21 (CET) after scanning the file "lsass.rar" file.
    Antivirus Version Update Result
    AntiVir 6.34.0.24 04.13.2006 no virus found
    Avast 4.6.695.0 04.03.2006 Win32:Busan-E
    AVG 386 04.13.2006 no virus found
    Avira 6.34.0.56 04.13.2006 no virus found
    BitDefender 7.2 04.13.2006 BehavesLike:Trojan.FirewallBypass
    CAT-QuickHeal 8.00 04.13.2006 (Suspicious) - DNAScan
    ClamAV devel-20060202 04.13.2006 no virus found
    DrWeb 4.33 04.13.2006 Trojan.DownLoader.9053
    eTrust-InoculateIT 23.71.128 04.12.2006 no virus found
    eTrust-Vet 12.4.2162 04.13.2006 no virus found
    Ewido 3.5 04.13.2006 no virus found
    Fortinet 2.71.0.0 04.12.2006 suspicious
    F-Prot 3.16c 04.13.2006 no virus found
    Ikarus 0.2.59.0 04.13.2006 no virus found
    Kaspersky 4.0.2.24 04.13.2006 no virus found
    McAfee 4740 04.13.2006 no virus found
    NOD32v2 1.1487 04.13.2006 a variant of Win32/TrojanDownloader.Small.AMZ
    Norman 5.90.15 04.13.2006 no virus found
    Panda 9.0.0.4 04.13.2006 Suspicious file
    Sophos 4.04.0 04.13.2006 no virus found
    Symantec 8.0 04.13.2006 no virus found
    TheHacker 5.9.7.129 04.13.2006 no virus found
    UNA 1.83 04.13.2006 no virus found
    VBA32 3.10.5 04.13.2006 no virus found

  12. #11
    meliomatic
    Guest

    Я так ничего не понял ...

    какие сейчас должны быть мои действия?

  13. #12
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,216
    Вес репутации
    3387
    Цитата Сообщение от meliomatic
    какие сейчас должны быть мои действия?
    прибить этот файл через "Файл/отложенное удаление" AVZ и перезагрузиться

  • Уважаемый(ая) meliomatic, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Обнаружил ошибки в вылеченом компе
      От tigr62 в разделе Microsoft Windows
      Ответов: 2
      Последнее сообщение: 13.04.2011, 14:42
    2. Обнаружил ошибки в вылеченом компе
      От tigr62 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 13.04.2011, 01:49
    3. На компе обнаружил целый рассадник
      От ramzes.ru в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 06.09.2010, 19:13
    4. Ответов: 9
      Последнее сообщение: 22.02.2009, 07:37

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01161 seconds with 17 queries