-
Junior Member
- Вес репутации
- 53
возможно вируса подцепил
после того как подключал винчестер к другому компьютеру, заметил:
- интернет трафик увеличился в 2 раза (к тому же появился исходящий трафик - около 4 МБ)
ОС - WinXP SP3
Браузер - Opera 10.10
проверил утилитами:
1) AVPTool - ничего не нашел
2) Dr. Web CureIt! - нашел " elic.dll " - Trojan.Packed.Based - ничего с файлом не делал.
3) avz - нашел 2 подозрительных файла, на elic.dll - никак не отреагировал.
Quarantine от avz , elic.dll - нужно выслать ?
ПС, во время проверки утилитой Dr. Web CureIt!, возникла ошибка (это случайное сложение обстоятельств или действие Dr. Web CureIt!, или что то нить другое?):
Источник Ntfs
Категория Диск
Код 55
Описание:Структура файловой системы на диск повреждена и не может использоваться. Запустите программу CHKDSK на томе C:.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Сообщение от
AlekseySS
появился исходящий трафик - около 4 МБ
За минуту, час, день?
elic.dll добавьте в карантин AVZ и пришлите (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.
Сообщение от
AlekseySS
Запустите программу CHKDSK на томе C:
Действуйте. Кнопка Пуск - Выполнить:
chkdsk /f c:
Выполните процедуру, описанную в первом сообщении:
http://virusinfo.info/showthread.php?t=3519
-
-
Junior Member
- Вес репутации
- 53
Файл сохранён как 100118_133645_virus_4b5439bd565c1.zip
Размер файла 733609
MD5 008187522a4dab8dd50d10f44b6699e2
в архиве 2 папки:
2010-01-17 - то что добавил avz
2010-01-18 - elic.dll
Сообщение от
AndreyKa
За минуту, час, день?
где то за час.
Сообщение от
AndreyKa
отправил карантин, в той теме отписался.
-
Сообщение от
CyberHelper
Архив 100118_133051_virusinfo_files_HAZARDOUS_4b54385bb3 cea.zip, загружен 18.01.2010 13:50:29, размер 31227155 байт
Всего файлов: 50 (исполняемых 47), из них:
зловреды или опасные объекты: 0
подозрительные: 0
elic.dll - возможно, инфицирован Trojan.Packed.Based
У DrWeb недавно обновился движок, прибавилось количество ложных срабатываний эвристики.
-
-
Junior Member
- Вес репутации
- 53
что можете сказать насчет файлов, которые avz заподозрил ?
в папке 2010-01-17.
tcldde83.dll - Подозрение на Trojan-GameThief.Win32.OnLineGames.tgbw
brepxml.exe - Подозрение на Backdoor.Win32.Agent.ad
-
Пока ещё ответа аналика нет. Но судя по имени папки, откуда их взяли, это ложные придирки AVZ.
-
-
Junior Member
- Вес репутации
- 53
сейчас с трафиком нормально, совсем забыл, что перед тем как сканировать, удалил авторан с системного диска.
elic.dll отправил в лабораторию касперского, жду что скажут.
-
Они уже сказали, что elic.dll - чистый.
-
-
Junior Member
- Вес репутации
- 53
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения вредоносные программы в карантинах не обнаружены
-