Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » IRC Trojan

Ответить
Настройки темы
IRC Trojan

Аватара для Master-ok

Старожил


Сообщения: 286
Благодарности: 23

Профиль | Отправить PM | Цитировать


Изменения
Автор: Master-ok
Дата: 20-10-2010
Раз или два на день Symnantec находит два файла типа: C:\user\{юзер}\appdata\local\temp\dwh3f50.tmp. Причем .tmp всегда разный. Ставил программы для удаления троянов, сканил систему другим антивиром (Авира) - ни чего не находит. Подскажите как с этим бороться?
ОС Vista Ultimate SP1 х64
Avz4 виснет и вылетает

-------
Закон опутывает нас тысячами незримых нитей:
разорвешь одну - преступник, две - смерник, все - бог.


Отправлено: 18:36, 11-09-2008

 

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата Master-ok:
при удалении VMix.dll »
Этот файл скриптом не удалялся, только брался на карантин, проверьте файл на virustotal.com
Вручную удалять чревато, в реестре останется мусор, соответственно при старте могут появиться ошибки (т.к. не чиститься реестр)

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 18:46, 12-09-2008 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Master-ok

Старожил


Сообщения: 286
Благодарности: 23

Профиль | Отправить PM | Цитировать


Скрипт тут не причем - он не выполнился
Цитата Pili:
Вручную удалять чревато, в реестре останется мусор, соответственно при старте могут появиться ошибки (т.к. не чиститься реестр) »
это то понятно. Яно одно - этот файл к вирусу отношения не имеет, т.к. даже после его удаления вирус остался ...

-------
Закон опутывает нас тысячами незримых нитей:
разорвешь одну - преступник, две - смерник, все - бог.


Отправлено: 10:17, 15-09-2008 | #12


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Master-ok, по представленным логам, кроме файлов, которые карантились скриптом, не вижу к чему можно придраться. Другими антивирусами проверялись (AVPTool, cureit)?
Скачайте и запустите Online Solutions Autorun Manager (можно использовать версию, не требующую установки), дождитесь пока закончится сканирование и затем нажмите на третью кнопку в верхнем меню - (кнопка Export). Сохраните отчет в формате .html, заархвируйте лог и вложите в сообщение.
Скачайте и запустите GetSystemInfo (GSI), укажите с помощью обзора папку для сохранения протокола, полученный файл протокола в архиве прикрепите к сообщению.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 15-09-2008 в 12:54.


Отправлено: 11:15, 15-09-2008 | #13


Аватара для Master-ok

Старожил


Сообщения: 286
Благодарности: 23

Профиль | Отправить PM | Цитировать


AVPTool, cureit и Avira ни чего не дали. Я и сам удивлен, что ни чего кроме этих tmp-ых файлов не нашел(по этому и обратился к вам).

-------
Закон опутывает нас тысячами незримых нитей:
разорвешь одну - преступник, две - смерник, все - бог.


Последний раз редактировалось Master-ok, 20-10-2010 в 15:08.


Отправлено: 14:39, 15-09-2008 | #14


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Master-ok, по логам ничего плохого не видно

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 21:48, 15-09-2008 | #15


Аватара для Master-ok

Старожил


Сообщения: 286
Благодарности: 23

Профиль | Отправить PM | Цитировать


Тогда что это? Сегодня опять антивир выдал, но уже 16 файлов

-------
Закон опутывает нас тысячами незримых нитей:
разорвешь одну - преступник, две - смерник, все - бог.


Отправлено: 18:29, 16-09-2008 | #16


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата Master-ok:
опять антивир выдал »
С каким диагнозом? Возможно ложное срабатывание, рекомендую временно удалить антивирус SEP (для защиты можете вкл. встроенный брандмауэр), после чего попробуйте сделать нормальные логи AVZ (не забудьте запустить от администратора), ComboFix и Deckard's System Scanner(DSS)
Можете провериться другими антивирусами - free antivirus software , рекомендую (не забудьте обновить антивирусные базы) Avira AntiVir, F-Secure Online Virus Scanner, SUPERAntiSpyware
После проверки можете вернуться к SEP

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 19:51, 16-09-2008 | #17



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » IRC Trojan

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] обнаружены вирусы Trojan.Win32.Patched.fr и Trojan.Win32.ВНО.isy levss_09 Лечение систем от вредоносных программ 6 25-11-2009 23:00
trojan.pandex, trojan.horse, hacktool.proxy YDen Лечение систем от вредоносных программ 1 14-11-2008 21:22
IRC чат lxa85 Хочу все знать 1 19-02-2008 17:14




 
Переход