Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 32.

dr-web обнаружил вирус BackDoor.Generic.1138! (заявка № 7878)

  1. #1
    Junior Member Репутация
    Регистрация
    07.01.2007
    Сообщений
    34
    Вес репутации
    64

    Thumbs up dr-web обнаружил вирус BackDoor.Generic.1138!

    SpIDer Guard переодически выдает сообщение о вирусе BackDoor.Generic.1138!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Geser
    Guest
    Код:
    begin
     QuarantineFile('C:\Documents and Settings\I_AM\Local Settings\Application Data\smss.exe','');
     DeleteFile('C:\Documents and Settings\I_AM\Local Settings\Application Data\smss.exe');
    end.
    Выполните скрипт, пришлите содержимое карантина

  4. #3
    Junior Member Репутация
    Регистрация
    07.01.2007
    Сообщений
    34
    Вес репутации
    64
    Извините, какой скрипт выполнить?

  5. #4

  6. #5
    Junior Member Репутация
    Регистрация
    07.01.2007
    Сообщений
    34
    Вес репутации
    64
    Содержимое карантина

  7. #6
    Junior Member Репутация
    Регистрация
    07.01.2007
    Сообщений
    34
    Вес репутации
    64
    Не могу отправить содержимое карантина, не коректный файл.

  8. #7
    Junior Member Репутация
    Регистрация
    07.01.2007
    Сообщений
    34
    Вес репутации
    64
    Если только так. Но в карантине результат месячной давности.
    Последний раз редактировалось anton_dr; 10.02.2007 в 20:30.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2292
    1. в правилах написано, как отправлять файлы.
    2. То, что Вы прикрепили, никто на просил. просили выполнить скрипт, и прислать карантин. http://virusinfo.info/showpost.php?p=95322&postcount=2

  10. #9
    Junior Member Репутация
    Регистрация
    07.01.2007
    Сообщений
    34
    Вес репутации
    64
    Имено так я и сделал! В карантине было только это. Перезагрузился и снова попер вирус.

  11. #10
    Junior Member Репутация
    Регистрация
    07.01.2007
    Сообщений
    34
    Вес репутации
    64
    А если так?
    Вложения Вложения
    • Тип файла: txt 1.txt (1.2 Кб, 10 просмотров)

  12. #11
    Junior Member Репутация
    Регистрация
    07.01.2007
    Сообщений
    34
    Вес репутации
    64
    Выполнил скрипт. Написало что выполнен без ошибок.Затем - автокарантин. Полностью содержимое превышает ограничения на отправку, поэтому выслал в таком виде.

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2292
    Еще раз. Где Вас просили делать автокарантин?
    После выполнения скрипта в карантине должен был оказаться ОДИН файлик. Его и надо было прислать по правилам, а именно - по ссылке http://virusinfo.info/upload_virus.php?tid=7878 Прикреплять что-либо, кроме логов к сообщениям не нужно!

    Так как фик сейчас разберешься, что у вас наудалялось и что в карантине. Начнем сначала. Сделайте логи.

  14. #13
    Junior Member Репутация
    Регистрация
    07.01.2007
    Сообщений
    34
    Вес репутации
    64
    После выполнения скрипта в карантине ничего не оказалось!!! Что теперь прикажете делать?

  15. #14
    Geser
    Guest
    Цитата Сообщение от sergio75 Посмотреть сообщение
    После выполнения скрипта в карантине ничего не оказалось!!! Что теперь прикажете делать?
    Не оказалось так не оказалось. Повторите логи. И скорее всего вы получаете своего бекдора снаружи через какую-то дыру. Где конкретно на диске обнаруживаются зараженные файлы?

  16. #15
    Junior Member Репутация
    Регистрация
    07.01.2007
    Сообщений
    34
    Вес репутации
    64
    10-02-2007 19:37:13 [CL] C:\Documents and Settings\All Users\Документы\SharedDocs.exe - инфицирован BackDoor.Generic.1138
    10-02-2007 19:37:14 [CL] C:\Documents and Settings\All Users\Документы\Мои видеозаписи\Мои видеозаписи.exe - инфицирован BackDoor.Generic.1138
    10-02-2007 19:37:14 [CL] C:\Documents and Settings\All Users\Документы\Моя музыка\Моя музыка.exe - инфицирован BackDoor.Generic.1138
    10-02-2007 19:37:15 [CL] C:\Documents and Settings\All Users\Документы\Моя музыка\Sample Playlists\Sample Playlists.exe - инфицирован BackDoor.Generic.1138
    10-02-2007 19:37:15 [CL] C:\Documents and Settings\All Users\Документы\Моя музыка\Образцы музыки\Образцы музыки.exe - инфицирован BackDoor.Generic.1138
    10-02-2007 19:37:16 [CL] C:\Documents and Settings\All Users\Документы\Моя музыка\Образцы музыки\Образцы музыки.exe - удален
    10-02-2007 19:37:16 [CL] C:\Documents and Settings\All Users\Документы\Моя музыка\Образцы музыки\Образцы музыки.exe - инфицирован BackDoor.Generic.1138
    10-02-2007 19:37:17 [CL] C:\Documents and Settings\All Users\Документы\Моя музыка\Образцы музыки\Образцы музыки.exe - инфицирован BackDoor.Generic.1138
    10-02-2007 19:37:17 [CL] C:\Documents and Settings\All Users\Документы\Моя музыка\Sync Playlists\Sync Playlists.exe - инфицирован BackDoor.Generic.1138
    10-02-2007 19:37:18 [CL] C:\Documents and Settings\All Users\Документы\Мои рисунки\Мои рисунки.exe - инфицирован BackDoor.Generic.1138
    10-02-2007 19:37:19 [CL] C:\Documents and Settings\All Users\Документы\Мои рисунки\Образцы рисунков\Образцы рисунков.exe - инфицирован BackDoor.Generic.1138
    10-02-2007 19:37:19 [CL] C:\Documents and Settings\All Users\Документы\Мои рисунки\Образцы рисунков\Образцы рисунков.exe - инфицирован BackDoor.Generic.1138
    10-02-2007 19:37:20 [CL] C:\Documents and Settings\All Users\Документы\Мои рисунки\Образцы рисунков\Образцы рисунков.exe - инфицирован BackDoor.Generic.1138
    10-02-2007 19:37:20 [CL] C:\Documents and Settings\All Users\Документы\Мои рисунки\Образцы рисунков\Образцы рисунков.exe - инфицирован BackDoor.Generic.1138
    10-02-2007 19:37:21 [CL] C:\Documents and Settings\All Users\Документы\Мои рисунки\Образцы рисунков\Образцы рисунков.exe - инфицирован BackDoor.Generic.1138
    10-02-2007 19:37:22 [CL] C:\Documents and Settings\All Users\Документы\Мои рисунки\Образцы рисунков\Образцы рисунков.exe - инфицирован BackDoor.Generic.1138
    10-02-2007 19:37:23 [CL] C:\Documents and Settings\All Users\Документы\Мои рисунки\Образцы рисунков\Образцы рисунков.exe - инфицирован BackDoor.Generic.1138
    Вложения Вложения

  17. #16
    Junior Member Репутация
    Регистрация
    07.01.2007
    Сообщений
    34
    Вес репутации
    64
    Прошу прощения!

  18. #17
    Junior Member Репутация
    Регистрация
    07.01.2007
    Сообщений
    34
    Вес репутации
    64
    Забыл.
    Вложения Вложения

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    571
    AVZ - "Файл"=>"Выполнить скрипт"
    Код:
    begin
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\I_AM\Local Settings\Application Data\smss.exe','');
     QuarantineFile('C:\WINDOWS\system32\CMMON32.EXE','');
     DeleteFile('C:\Documents and Settings\I_AM\Local Settings\Application Data\smss.exe');
     DeleteFile('C:\WINDOWS\system32\CMMON32.EXE');
     BC_ImportDeletedList;
     ExecuteSysClean;
     BC_LogFile(GetAVZDirectory + 'boot_clr.log'); 
     BC_Activate;  
     RebootWindows(true);
    end.
    Пофиксите в Hijack строку
    Код:
    O4 - HKCU\..\Run: [Tok-Cirrhatus] "C:\Documents and Settings\I_AM\Local Settings\Application Data\smss.exe"
    После перезагрузки пришлите нам карантин, повторите логи и добавьте к ним boot_clr.log из каталога AVZ.

  20. #19
    Junior Member Репутация
    Регистрация
    07.01.2007
    Сообщений
    34
    Вес репутации
    64
    При выполнении скрипта комп так повис, что пришлось выключать кнопкой. Без CMMON32.EXE не могу подключиться к инету. Пришлось делать откат системы.

  21. #20
    Geser
    Guest
    А, видел такое. Этот троян распространяется через Desktop.ini посмотрите, у Вас должно быть полно таких файлов в разных директориях. НАйдите один Desktop.ini и прикрипите к посту

  • Уважаемый(ая) sergio75, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. BackDoor.Generic.1138
      От Леонид в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 22.02.2009, 01:40
    2. Ответов: 2
      Последнее сообщение: 25.04.2008, 14:19
    3. BackDoor.Generic.1138
      От Distel в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 05.09.2007, 20:00
    4. BackDoor.Generic.1138 !!!!!
      От sergio75 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 07.01.2007, 13:10
    5. Ответов: 4
      Последнее сообщение: 23.11.2006, 16:54

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01098 seconds with 20 queries