Показано с 1 по 7 из 7.

Trojan.Spambot... (заявка № 69470)

  1. #1
    Junior Member Репутация
    Регистрация
    31.01.2010
    Сообщений
    4
    Вес репутации
    30

    Thumbs up Trojan.Spambot...

    Доброе время суток.
    Все началось с того, что слишком часто стало разрываться соединение с интернетом, а Dr. Web начал выдавать сообщения о наличии во верменных папках вируса Trojan.Spambot (дальше идут различные числа). Удаление и лечение - помогало лишь до перезагрузки компа, потом история повторялась. Полная проверка ничего, кроме этого вируса во временных папках C:Windows\Temp и ...C:\Documents and Settings\Networks....\Temp... не показала. Однако, я обратила внимание, на то, что временами ноутбук стал подвисать, а в Диспетчере задач во вкладке Процессы колнонка и с именем пользователя пуста (у всех запущенных процессов), также на вкладке "Пользователи" никаких данных нет. Сделала проверку AVZ - помимо обычно выдаваемых сообщениях о перехвате функций, система выдала подозрение на RootKit, подозрение эвристического анализа C:Windows\System32\svchost.exe:ext.exe:$DATA.
    Следуя вашим правилам, сделала сначала проверку утилитой AVPTool в безопасном режиме. Было обнаружено несколько различных вирусов, в том числе пресловутый Trojan.Spambot (который, как я поняла, касперский видит под другим названием). Все было удалено, так как лечение не возможно. Потом были проверки, сделанные AVZ и утилитой HiJackThis. После чего Dr.Web еще ни разу не выда сообщение о наличии spambot, однако, в Диспетчере задач, все также не отображются пользователи не на одной из вкладок... Может еще в компе сидит какая-нить зараза? Помогите разобраться. Так же меня интересуют сообщения AVZ о перехватчиках функций - это как-то можно исправить?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Чисто.
    Цитата Сообщение от Best'Я Посмотреть сообщение
    в Диспетчере задач, все также не отображются пользователи не на одной из вкладок...
    Это от того что не запущена служба терминалов.

    Цитата Сообщение от Best'Я Посмотреть сообщение
    меня интересуют сообщения AVZ о перехватчиках функций - это как-то можно исправить?
    Можно деинсталлировать DAEMON Tools.

  4. #3
    Junior Member Репутация
    Регистрация
    31.01.2010
    Сообщений
    4
    Вес репутации
    30
    Я что-то сомневаюсь, что у меня стоит этот Daemon Tools, это можно как-нибудь проверить???

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Установить/удалить: http://www.disc-tools.com/download/daemon
    и посмотреть пропали ли перехватчики функций.

  6. #5
    Junior Member Репутация
    Регистрация
    31.01.2010
    Сообщений
    4
    Вес репутации
    30
    Сейчас протестировала AVZ комп (правда, под учетной записью пользователя, а не администратора) и проверка эвристического анализа показала два подозрения на маскировку ключа реестра службы\драйвера "TlntSvr" , "WmiApRpl" это опасно?

    Добавлено через 3 минуты

    Кстати, вчера, уже после того как я выслала сюда логи... одна из проверок показала:
    проверка IDT и SYSENTER
    анализ для процессора 1
    анализ для процессора 2
    Cmp CallCallBack=0014509C
    Disable callbak OK

    Что тоже настораживает, стоит ли из-за этого беспокоится???
    Последний раз редактировалось Best'Я; 01.02.2010 в 20:24. Причина: Добавлено

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Цитата Сообщение от Best'Я Посмотреть сообщение
    это опасно?
    Это нормально.

  8. #7
    Junior Member Репутация
    Регистрация
    31.01.2010
    Сообщений
    4
    Вес репутации
    30
    Большое спасибо

  • Уважаемый(ая) Best'Я, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Trojan.Spambot.origin и Trojan.Siggen.18257
      От Pinacle в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 30.01.2010, 16:33
    2. Trojan.Spambot.origin и Trojan.Siggen.18257 - пытаемся вылечить руками
      От An4xu в разделе Вредоносные программы
      Ответов: 0
      Последнее сообщение: 29.01.2010, 17:59
    3. Ответов: 10
      Последнее сообщение: 31.12.2009, 01:36
    4. Ответов: 11
      Последнее сообщение: 22.02.2009, 03:25
    5. Win32.HLLW.Autoraner.1080 , Trojan.NTRootKit.437 , Trojan.Spambot.2478
      От Sky_Tech в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 07.02.2008, 09:07

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00792 seconds with 16 queries