Показано с 1 по 14 из 14.

Непонятный файл с расширением *.$$$ (заявка № 7011)

  1. #1
    Junior Member Репутация
    Регистрация
    05.12.2006
    Сообщений
    7
    Вес репутации
    64

    Question Непонятный файл с расширением *.$$$

    В общем проблема в следующем недавно поставил Kaspersky Internet Security 6.0, просканил систему антивирус отловил и уничтожил несколько "троянцев" и программы рекламы, но защита все время ругается на файлы которые видоизменяются, самый вредный из них это файл вот с таким именем advapi32.$$$, он не удаляется просто так, только через безопастный режим, этот файлик подгружается ко всем приложениям, я его все время блокирую. Может кто-нить мне подскажет что это за файл?

    В системе есть еще один advapi32.dll я думаю что это какая-то подмена файлов используемая каким-либо вирусом, которого Kaspersky Internet Security 6.0 не находит, я даже сканил систему в безопастном режиме Windows, не находиться никакой "заразы".

    Система у меня WindowsXP SP-2 со всеми микрософтовскими обновлениями, последними.
    Вложения Вложения
    Последний раз редактировалось BOL4ARA; 05.12.2006 в 12:54. Причина: Выполнение правил

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Выполните правила, тогда можно сказать что-то предментно

  4. #3
    Junior Member Репутация
    Регистрация
    05.12.2006
    Сообщений
    7
    Вес репутации
    64

    Talking

    Цитата Сообщение от Зайцев Олег
    Выполните правила, тогда можно сказать что-то предментно
    Правила выполнил, посмотрите логи пожалуйста.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1385
    1. Зачем вам р-админ, нет-оп вместе? кулпрокси и фтп сервер тоже?
    2. Выполните скрипт и пришлите по правилам:
    begin
    SearchRootkit(True, True);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\Afina\Afina.exe','');
    QuarantineFile('C:\WINDOWS\system32\cpadvai.dll',' ');
    end.
    Afina.exe - если знаете, что это, то не присылайте.
    Последний раз редактировалось Alex_Goodwin; 05.12.2006 в 14:14.

  6. #5
    Junior Member Репутация
    Регистрация
    05.12.2006
    Сообщений
    7
    Вес репутации
    64

    Exclamation

    Цитата Сообщение от Alex_Goodwin
    1. Зачем вам р-админ, нет-оп вместе? кулпрокси и фтп сервер тоже?
    2. Выполните скрипт и пришлите по правилам:

    Afina.exe - если знаете, что это, то не присылайте.
    Объясняю:
    Радмин для захода на ПК пользователей.
    NetOp для захода на сервера.
    Afina.exe для отправки отчетов.
    Кулпрокси для доступа к интернету пользователей, у которых нет инета, тоесть я делюсь своим трафиком типа .
    FTP для того чтобы скачивать файлы с моего компа не вешая сетку и не загружая мой комп.
    Вложения Вложения
    Последний раз редактировалось BOL4ARA; 06.12.2006 в 07:35.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    Пришлите согласно правил:
    Обязательно активировав противодействие руткитам и AVZGuard

    C:\WINDOWS\system32\cpadvai.dll
    wbsys.dll

    Можно сриптом:
    Код:
    begin
     SearchRootkit(True, True); 
     SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\cpadvai.dll','');
     QuarantineFile('wbsys.dll','');
     QuarantineFile('adialhk.dll','');
     RebootWindows(false);
    end.

  8. #7
    Junior Member Репутация
    Регистрация
    05.12.2006
    Сообщений
    7
    Вес репутации
    64
    Цитата Сообщение от Shu_b
    Пришлите согласно правил:
    Обязательно активировав противодействие руткитам и AVZGuard

    C:\WINDOWS\system32\cpadvai.dll
    wbsys.dll

    Можно сриптом:
    Код:
    begin
     SearchRootkit(True, True); 
     SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\cpadvai.dll','');
     QuarantineFile('wbsys.dll','');
     QuarantineFile('adialhk.dll','');
     RebootWindows(false);
    end.
    Немного не понятно:
    Согласно правил это значит, что я должен выполнить все процедуры, которые описаны в правилах или выпонить только тот скрипт который Вы мне написали и выслать Вам лог как в предыдущем сообщении?
    "Обязательно активировав противодействие руткитам и AVZGuard" и где это искать?
    Последний раз редактировалось BOL4ARA; 06.12.2006 в 09:07.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    Цитата Сообщение от BOL4ARA
    Немного не понятно:
    Согласно правил это значит...
    Внимательно прочитать приложение 2 правил
    в случае со скриптом начинать с 5-го пункта приложения 2

  10. #9
    Junior Member Репутация
    Регистрация
    05.12.2006
    Сообщений
    7
    Вес репутации
    64

    Post

    Цитата Сообщение от Shu_b
    Внимательно прочитать приложение 2 правил
    в случае со скриптом начинать с 5-го пункта приложения 2
    Готово, думаю сделано правльно.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    Цитата Сообщение от BOL4ARA
    Готово, думаю сделано правльно.
    Нет, вы прислали совершенно не те файлы...
    может по этой инструкции - http://virusinfo.info/showthread.php?t=4567
    Вам будет проще выполнить требуемое.

  12. #11
    Junior Member Репутация
    Регистрация
    05.12.2006
    Сообщений
    7
    Вес репутации
    64

    Exclamation

    Цитата Сообщение от Shu_b
    Нет, вы прислали совершенно не те файлы...
    может по этой инструкции - http://virusinfo.info/showthread.php?t=4567
    Вам будет проще выполнить требуемое.
    В общем закачал два архива, один сделал ручками другой через программу AVZ, в программе в карантине почему-то не отображаются файлы которые я нашел через поиск программы AVZ отображаются совсем другие файлы. В общем выслал так и так.

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    Все говорят что файлы чистые...
    Вероятно сама программа использующая advapi*** работает по такому алгоритму, постоянно модифицируя данный файл.

  14. #13
    Junior Member Репутация
    Регистрация
    05.12.2006
    Сообщений
    7
    Вес репутации
    64

    Talking

    Цитата Сообщение от Shu_b
    Все говорят что файлы чистые...
    Вероятно сама программа использующая advapi*** работает по такому алгоритму, постоянно модифицируя данный файл.
    Понятно. Спасибо за помощь, очень благодарен. А не знаете что за программа?

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    Цитата Сообщение от BOL4ARA
    А не знаете что за программа?
    CryptoPro установлен? (или ещё что из крипто программ)

  • Уважаемый(ая) BOL4ARA, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите LockDir и файл с расширением RN
      От ziranovS в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 07.07.2012, 15:50
    2. Помогите LockDir и файл с расширением RN
      От AlexTiunov в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 28.06.2012, 19:44
    3. Ответов: 6
      Последнее сообщение: 01.08.2011, 12:49
    4. Непонятный файл.
      От Ksafan в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 18.07.2010, 02:56
    5. файл с нестандартным расширением
      От denison в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 23.06.2008, 01:26

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00101 seconds with 18 queries