Показано с 1 по 5 из 5.

TrojanDownloader.BAT.Ftp.u (заявка № 6329)

  1. #1
    An-na
    Guest

    TrojanDownloader.BAT.Ftp.u

    WindowsXP, "Касперский" с расширенными базами.
    При проверке объектов автозапуска и критических областей некоторые файлы начали издавать шорох, свист и т.п.
    Никакие проверки "Касперским", в т.ч. с отключением iSwift/iChecker, ничего не дали. CureIt, кроме какого-то трояна в архиве скачанной программы (уничтожен), тоже ничего не нашел, хотя при проверке некоторые каталоги свистели напропалую, особенно файлы *.dll.
    Позднее "Касперский" написал, что нашел TrojanDownloader.BAT.Ftp.u в каталоге C:\Windows\system32\, файл cmd.ftp, но обезвредить его не мог - то была отключена опция "Лечить", то ему не удавалось найти этот файл.
    Собственные файлы "Касперского", кстати, сами свистят...
    Еще "Касперский" находил в C:\ некий файл $Mft, который не мог обработать из-за "нет прав доступа" (чушь, т.к. я работала с правами администратора).
    Выполнила Вашу инструкцию, хотя "Касперский" сопротивлялся.
    Спасибо за помощь.
    Вложения Вложения
    Последний раз редактировалось MOCT; 26.09.2006 в 22:38.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Minos
    Регистрация
    03.10.2004
    Адрес
    Krasnodar, 23 RUS
    Сообщений
    499
    Вес репутации
    59
    Немного не понятно, что значит "При проверке объектов автозапуска и критических областей некоторые файлы начали издавать шорох, свист и т.п."- винчестер шумел, из колонок звуки шли, что за "свист" такой?

    route2.bat - знаете что такое, если нет пришлите на просмотр.

    И пришлите остальные логи в соответствии с правилами.

    Образцы нужно присылать в соответствии с правилами, черес специальную форму.

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    136
    Цитата Сообщение от An-na
    Собственные файлы "Касперского", кстати, сами свистят...
    Еще "Касперский" находил в C:\ некий файл $Mft, который не мог обработать из-за "нет прав доступа" (чушь, т.к. я работала с правами администратора).
    Выполнила Вашу инструкцию, хотя "Касперский" сопротивлялся.
    что такое "свистят", я так и не понял...

    появление троянца Ftp.u говорит о том, что у вас дырявая система и в нее лезут трояны.

    правила вы выполнили задом наперед:
    1) исполнимые файлы к сообщениям форума цеплять нельзя
    2) высылать файлы, о которых никто не просил, не нужно
    3) нужно сделать логи исследования системы AVZ, а их у вас нет

    p.s. все приложенные к теме файлы - чистые.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1292
    Цитата Сообщение от An-na
    Еще "Касперский" находил в C:\ некий файл $Mft, который не мог обработать из-за "нет прав доступа" (чушь, т.к. я работала с правами администратора).
    Если это KAV, установленный в Windows, то странные вещи он находит. Точнее, сама вещь не странная, а естественная (MFT суть главная таблица файлов тома NTFS, без неё никуда), удивляет попытка KAV обработать системную таблицу ка обычный файл. Обычно подобным грешат Linux-версии со спасательных дисков.

  6. #5
    An-na
    Guest
    Ладно, сама справлюсь. Чао.

  • Уважаемый(ая) An-na, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. TrojanDownloader.Carberp.AF
      От SKAY в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 28.11.2011, 19:18
    2. Win32/TrojanDownloader.VB.OXW в MBR 0
      От seezamm в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 27.01.2011, 17:30
    3. TrojanDownloader.FakeAlert.ADG
      От New_Angel в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 18.07.2009, 20:31
    4. TrojanDownloader
      От smoker5 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 28.05.2009, 21:23
    5. TrojanDownloader.Agent
      От nortcat в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 29.12.2008, 01:25

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01015 seconds with 17 queries