Войти

Показать полную графическую версию : Вирус(троян) отсылает письма


rivera
23-01-2009, 11:51
Всем привет.
Сижу на ноутбуке. Стоит антивирус Symantec 9.0.0.338 (Scan engine 81.3.0.13). База вчерашняя (обновляется каждый день).
Нкаких программ не запущено и тут я вижу в трее, Symantec проверяет исходящее письмо, и тут же исчезает.
Ясное дело троян(вирус и пр.)
Запускаю ручной скан системы - Symantec никаких угроз не обнаружил.
Смотрю процессы - никаких подозрительных процессов нет.
На системном диске, в корне подозрительных *.exe тоже нет.
Как правильно отловить недруга?

Pili
23-01-2009, 12:06
rivera, Здравствуйте. Сделайте пожалуйста логи по правилам (http://forum.oszone.net/thread-98169.html)

rivera
23-01-2009, 13:16
и Вам не хворать.
нашел я этот файл
cni.23.exe наз-ся
но почему Симантек его не просек? сильно разочарован...

яндекс про него ничего не знает.
сам файл выложить сюда? мож кто нить эксперементировать буит?
или в симантек отправить...

iskander-k
23-01-2009, 13:29
нашел я этот файл
cni.23.exe наз-ся
но почему Симантек его не просек? сильно разочарован... »
То что вы нашли подозрительный файл это еще не значит что вы вылечили систему. В системе есть ещё что удалять и почистить, и в реестре тоже. Сделайте логи по правилам в топикеPili,

Pili
23-01-2009, 13:59
cni.23.exe наз-ся
но почему Симантек его не просек? сильно разочарован...
яндекс про него ничего не знает.
сам файл выложить сюда? мож кто нить эксперементировать буит? »
сюда выкладывать нельзя, пришлите мне на user15802[at]mail.ru, в вирлаб symantec можете сами отправить. Логи лучше выложить, вдруг у вас там что-то ещё осталось.

rivera
26-01-2009, 09:58
хорошо, попробую выложить логи.
займусь этим вечером.
просканил систему др вебом, нашел он этот файл и удалил. поэтому сохранять его не стал. если найду, выложу Вам на почту.




© OSzone.net 2001-2012