Показано с 1 по 5 из 5.

Hackdef.L (заявка № 6758)

  1. #1
    Junior Member Репутация
    Регистрация
    15.11.2006
    Сообщений
    2
    Вес репутации
    64

    Hackdef.L

    После недавнего обновления Windows (XP) система сказала, что найден троян Hackdef.L, на странице инфо микрософта сказано, что вылечить невозможно. Но я им не поверил и решил обратиться за помощью. Логи будут.
    UPD: не сразу понял правила, случайно послал лог на страничке загрузки. Прошу извинить.
    Вложения Вложения
    Последний раз редактировалось stolen; 15.11.2006 в 02:43. Причина: у меня проблемы с пониманием

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    В логах ничего особого не заметно.

    Пришлите через страницу загрузки файлы:
    C:\Windows\System32\Drivers\UserPort.sys
    C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
    и тот файл, на который ругался антивирус

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Файл называется spiderml.exe. Ложное срабатывание.
    Обсуждение

  5. #4
    Junior Member Репутация
    Регистрация
    15.11.2006
    Сообщений
    2
    Вес репутации
    64
    MOCT, UserPort - это драйвер для прямого доступа к портам ввода-вывода под 2К/ХР. Вещь старая и проверенная.
    Антивирус не ругался. Это какая-то обновившаяся служба винды нашла.
    Какой файл заражен, я так и не узнал. Единственой опцией в их отчете было направление на описание вируса от Микрософта.
    Стоит DrWEB, постоянное обновление. Не нашел при сканировании ничего.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    Цитата Сообщение от stolen
    MOCT, UserPort - это драйвер для прямого доступа к портам ввода-вывода под 2К/ХР. Вещь старая и проверенная.
    а я нигде и не писал, что этот файл заражен. некоторые (небольшие) файлы мы запрашиваем для добавления в базу чистых, чтобы в дальнейшем AVZ распознавал их автоматом и не включал постоянно в лог исследования.

  • Уважаемый(ая) stolen, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Как избавиться от BackDoor.HackDef.100
      От Warlock в разделе Помогите!
      Ответов: 29
      Последнее сообщение: 22.02.2009, 02:56
    2. Microsoft WMSRT - Backdoor:Win32/Hackdef.L в spiderml.exe от DrWeb
      От MOCT в разделе Ложные срабатывания
      Ответов: 1
      Последнее сообщение: 20.11.2006, 06:42
    3. BackDoor.HackDef.100 помогите!
      От rij в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 27.03.2006, 17:03

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00195 seconds with 20 queries