Показано с 1 по 4 из 4.

Как извести трояна? (заявка № 6720)

  1. #1
    Junior Member Репутация
    Регистрация
    10.11.2006
    Сообщений
    2
    Вес репутации
    41

    Exclamation Как извести трояна?

    Троян к себе домой стучится под видом процесса Explorer.exe по адресу 208.66.194.114 порт 17001, потом пытается открыть кучу соединений на 25-й порт. Никаким антивирусом не детектится. Ничего подозрительного в автозапуске не вижу.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    135
    пофиксите в HijackThis следующую строку:
    O16 - DPF: {CCA0B877-CB5E-4ADC-AD30-457C379512DD} (Gif89 Lite Class) - http://158.250.33.253:8080/xplugDL.cab

    пришлите на исследование по правилам форума:
    C:\WINDOWS\Inf\msmgr32.dll

    пришлите через форму http://virusinfo.info/index.php?page=upload_clean следующий файлы:
    C:\Program Files\Ulead SmartSaver Pro 3.0\Ussfprun.exe
    C:\zips\WIN95\SERVPACK\WSVER.EXE

  4. #3
    Junior Member Репутация
    Регистрация
    10.11.2006
    Сообщений
    2
    Вес репутации
    41
    Цитата Сообщение от MOCT
    пофиксите в HijackThis следующую строку:
    O16 - DPF: {CCA0B877-CB5E-4ADC-AD30-457C379512DD} (Gif89 Lite Class) - http://158.250.33.253:8080/xplugDL.cab
    это от д-линковской веб-камеры

    пришлите на исследование по правилам форума:
    C:\WINDOWS\Inf\msmgr32.dll
    послал, похоже оно самое
    что dll делать в этом каталоге?
    и по дате заражения подходит

    пришлите через форму http://virusinfo.info/index.php?page=upload_clean следующий файлы:
    C:\Program Files\Ulead SmartSaver Pro 3.0\Ussfprun.exe
    C:\zips\WIN95\SERVPACK\WSVER.EXE
    послал

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    135
    Цитата Сообщение от m-car
    это от д-линковской веб-камеры
    Да какая разница. Я просто проверил, что этого адреса уже не существует, а значит он не актуален ;-)

    Цитата Сообщение от m-car
    послал, похоже оно самое
    что dll делать в этом каталоге?
    и по дате заражения подходит
    Да, это спам-бот. Код пошифрован с ключом $1a, потом упакован UPX.
    Из 28 антивирусов только один выдал подозрение:
    Fortinet 2.82.0.0 11.11.2006 suspicious
    да еще один признал разновидность трояна Obfuscated:
    VirusBuster 4.3.15:9 11.10.2006 Trojan.DL.Obfusc.Gen.4
    остальные вообще ничего не видят.

    Удаляйте C:\WINDOWS\Inf\msmgr32.dll с помощью отложенного удаления в AVZ, с эвристической очисткой.

  • Уважаемый(ая) m-car, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите пожалуйста извести вирус
      От ny3bIPb в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 05.08.2010, 11:30
    2. Не могу извести Begle под Вистой
      От DoubleCat в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 22.02.2009, 06:55
    3. Sanitar Diska, помогите извести.
      От timak в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 06:48
    4. sanitar diska, извести бы гада
      От romans в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 04:48
    5. Как извести вирус?
      От radiant в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 28.09.2007, 10:58

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00669 seconds with 17 queries