-
Троян дроппер и просто вирус
Словил товарищ этих зверьков, антивирус Касперского вроде бы их убил, но возможно что-то осталось, помогите убрать остатки.
25.12.2006 10:10:00 Файл H:\host.exe, обнаружено: троянская программа Trojan-Dropper.Win32.Small.apl
25.12.2006 10:10:38 Файл H:\copy.exe/PE_Patch/MEW, обнаружено: вирус Virus.Win32.Perlovga.a
Вот так он их детектировал. Эти файлы скопировались мне на флэшку, вместе с ними скопировались еще два файла Treeinfo.wc и autorun.inf.
Логи прикрепляю. Спасибо.
Последний раз редактировалось ISO; 29.06.2008 в 17:29.
Я не волшебник, а только учусь.
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Что вот это такое - знаете?
C:\WINDOWS\system32\H@tKeysH@@k.DLL
Если нет - выполните скрипт
begin
QuarantineFile('C:\WINDOWS\system32\H@tKeysH@@k.DL L','');
end.
и пришлите содержимое карантина по правилам форума
В остальном, по-моему, чисто.
-
-
Загрузил как Вы и просили файл H@tKeysH@@k.DLL, пароль virus
Файл сохранён как 061225_030415_2006-12-25_458f860064234.zip
Размер файла 7290
MD5 8c908e34e8959e24fdcff2893d03f2c9
Я не волшебник, а только учусь.
-
-
На всякий случай, выполните скрипт
begin
QuarantineFile('C:\WINDOWS\system32\H@tKeysH@@k.DL L','');
DeleteFile('C:\WINDOWS\system32\H@tKeysH@@k.DLL');
ExecuteSysClean;
end.
-
-
autorun.inf пришлите посмотреть - наверное, там запуск одного из зверей. А Treeinfo.wc - это рабочий файл Total Commander.
-
-
Скрипт выполнил.
Содержимое файла autorun.inf
[autorun]
Shellexecute=copy.exe
В живом виде остались на флешке и сами copy.exe и host.exe, если надо могу загрузить.
Я не волшебник, а только учусь.
-
-
Если AVZ их не знает, то пришлите. А так, наверное, достаточно будет пропустить через Virustotal.
-
-
Сообщение от
pig
Если AVZ их не знает, то пришлите. А так, наверное, достаточно будет пропустить через Virustotal.
Не знает она их еще. Загрузил два файла, пароль на архив virus
Файл сохранён как 061226_030756_2006-12-26_4590d85c48428.zip
Размер файла 49261
MD5 865c3b21feb04cf541360fa928becc2f
Я не волшебник, а только учусь.
-