Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Много зараженных файлов, Как конь попал и как с ним бороться 
V
    Опции темы
ne0n
Дата 24.8.2007, 21:53 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


PlayBoy
**


Профиль
Группа: Участник
Сообщений: 733
Регистрация: 5.8.2005
Где: Н.Новгород

Репутация: 1
Всего: 11



не, в самом AVZ есть меню - "CЕРВИС" а там уже менеджер автозагрузок, менеджер внедренных библеотек...
PM MAIL ICQ   Вверх
try_to_get
Дата 24.8.2007, 21:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 426
Регистрация: 19.3.2007
Где: Россия

Репутация: нет
Всего: 2



отключил кроме одного, не могу отключить, галка темная?!

Добавлено через 5 минут и 46 секунд
user posted image

Добавлено через 6 минут и 19 секунд
С этим что делать???  smile 


--------------------
Алгоритм не роскошь, а средство достижения цели!
user posted image
PM MAIL   Вверх
ne0n
Дата 24.8.2007, 22:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


PlayBoy
**


Профиль
Группа: Участник
Сообщений: 733
Регистрация: 5.8.2005
Где: Н.Новгород

Репутация: 1
Всего: 11



понятно, вроде нормально, а в менеджере загруженных Dll что нибудь подозрительное нашел?!
PM MAIL ICQ   Вверх
try_to_get
Дата 24.8.2007, 22:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 426
Регистрация: 19.3.2007
Где: Россия

Репутация: нет
Всего: 2



Цитата

менеджере загруженных Dll
 не могу найти в СЕРВИСЕ

Добавлено через 4 минуты и 10 секунд
Не понял откуда еще один взялся?  smile 
user posted image



--------------------
Алгоритм не роскошь, а средство достижения цели!
user posted image
PM MAIL   Вверх
ne0n
Дата 24.8.2007, 22:14 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


PlayBoy
**


Профиль
Группа: Участник
Сообщений: 733
Регистрация: 5.8.2005
Где: Н.Новгород

Репутация: 1
Всего: 11



try_to_get,  все впорядке, успокойся это нормально!!!!Давай лучше сделаем так сделай иследование системы, и этот файл выложи я посмотрю!

Значит так: Файл-Иследование Системы!
PM MAIL ICQ   Вверх
try_to_get
Дата 24.8.2007, 22:17 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 426
Регистрация: 19.3.2007
Где: Россия

Репутация: нет
Всего: 2



OK!

Добавлено через 3 минуты и 29 секунд
Протокол исследования системы

Присоединённый файл ( Кол-во скачиваний: 7 )
Присоединённый файл  avz_sysinfo.zip 13,45 Kb


--------------------
Алгоритм не роскошь, а средство достижения цели!
user posted image
PM MAIL   Вверх
ne0n
Дата 24.8.2007, 22:34 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


PlayBoy
**


Профиль
Группа: Участник
Сообщений: 733
Регистрация: 5.8.2005
Где: Н.Новгород

Репутация: 1
Всего: 11



try_to_get, посмотрел, похоже на то что система чистая, вопервых попробуй удалить эти файлы ручками...кстати возможно это ложные срабатывания антивиря...(слушай скопируй один из файлов, заархивируй, скинь на какой нибудь файлообменик и дай мне ссылку в личку)...
PM MAIL ICQ   Вверх
try_to_get
Дата 24.8.2007, 22:34 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 426
Регистрация: 19.3.2007
Где: Россия

Репутация: нет
Всего: 2



Перезагрузил компьюткр, все равно этот проклятый tmpXXX.tmp файл  smile 

ne0n, Я больше не могу сидеть, завтра продолжим!


--------------------
Алгоритм не роскошь, а средство достижения цели!
user posted image
PM MAIL   Вверх
try_to_get
  Дата 25.8.2007, 08:02 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 426
Регистрация: 19.3.2007
Где: Россия

Репутация: нет
Всего: 2



ne0n, в Temp нету этих файлов, сегодня при влючение ругался, я выключил, а затем включил Антивирус, сейчас молчит?!  smile 

Вот все то что есть в Temp:
user posted image


--------------------
Алгоритм не роскошь, а средство достижения цели!
user posted image
PM MAIL   Вверх
try_to_get
  Дата 25.8.2007, 08:43 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 426
Регистрация: 19.3.2007
Где: Россия

Репутация: нет
Всего: 2



AVZ нашел:
Цитата

C:\System Volume Information\_restore{D1982B28-D234-4BF6-8D95-36F35214EE60}\RP148\A0054905.EXE/{EXE-Joiner}/.exe/{RAR-SFX}/EXAMPLE4\EX4.EXE/{RAR-SFX}/CPICKER\CPICKER.EXE >>> подозрение на Flooder.Win32.DNF.10 ( 07EB9B0A 045B9BB1 00020DAE 00000000 7168)
C:\System Volume Information\_restore{D1982B28-D234-4BF6-8D95-36F35214EE60}\RP157\A0056928.dll >>>>> Monitor.Win32.PCSpy.c 
Прямое чтение C:\WINDOWS\system32\drivers\atapi.sys
Прямое чтение C:\WINDOWS\system32\drivers\sptd.sys

Удалять?

Добавлено через 3 минуты и 20 секунд
Еще хотел спросить.
Это нужно или можно удалить?
user posted image

Это сообщение отредактировал(а) try_to_get - 25.8.2007, 08:44


--------------------
Алгоритм не роскошь, а средство достижения цели!
user posted image
PM MAIL   Вверх
ne0n
Дата 25.8.2007, 10:22 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


PlayBoy
**


Профиль
Группа: Участник
Сообщений: 733
Регистрация: 5.8.2005
Где: Н.Новгород

Репутация: 1
Всего: 11



Цитата(try_to_get @  25.8.2007,  08:43 Найти цитируемый пост)
Удалять?

Конечно удаляй!
Цитата(try_to_get @  25.8.2007,  08:43 Найти цитируемый пост)
Еще хотел спросить.Это нужно или можно удалить?


если честно не знаю...первый раз такое вижу...но по идеи ничего страшного нет...может  от 
какойнибудь программы осталось..хз.  ну сохрани включ на всякий случай(через regedit), удали, а если что востоновишь.....
PM MAIL ICQ   Вверх
try_to_get
Дата 25.8.2007, 13:25 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 426
Регистрация: 19.3.2007
Где: Россия

Репутация: нет
Всего: 2



ne0n, по-моему этот вирь нашелся!

user posted image

Такое ощущение, что Norton плодит его, запустил в карантин и занимается размножением...  smile 

Образец еле как удалось заталкать в архив!

Скоро пришлу ссылочку.

Не жалей его, пытай мучай, вытреси из него всю правду.

Это сообщение отредактировал(а) try_to_get - 25.8.2007, 13:26


--------------------
Алгоритм не роскошь, а средство достижения цели!
user posted image
PM MAIL   Вверх
try_to_get
Дата 25.8.2007, 14:01 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 426
Регистрация: 19.3.2007
Где: Россия

Репутация: нет
Всего: 2



Да же тут умудрился засесть...
user posted image


--------------------
Алгоритм не роскошь, а средство достижения цели!
user posted image
PM MAIL   Вверх
try_to_get
  Дата 25.8.2007, 14:46 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 426
Регистрация: 19.3.2007
Где: Россия

Репутация: нет
Всего: 2



ne0n, Ну как там вирь поживает, вы из него смогли добиться хоть какой-нибудт информации... 

Только одного не могу понять, антивирус удалил его файлы *.tmp, *.av$, *.dll
Но сам исполняемый файл *.exe то не нашел, а вдруг опять начнет себя проявлять и что так постоянно мне сним бороться?!!
Или я ошибаюсь, ему не нужен исполняемый файл???  smile 
Объясните плиззз...


--------------------
Алгоритм не роскошь, а средство достижения цели!
user posted image
PM MAIL   Вверх
ne0n
Дата 25.8.2007, 16:07 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


PlayBoy
**


Профиль
Группа: Участник
Сообщений: 733
Регистрация: 5.8.2005
Где: Н.Новгород

Репутация: 1
Всего: 11



try_to_get, щас посмотрю...что там такое...
Код

Но сам исполняемый файл *.exe то не нашел,


так это не обязательно,  вирь может существовать в системе ввиди одной библеотеки..
вот смотри на твой комп он попадает несколькими путями(самые распространенные):
1) Тебе пваривают так называемый Дорпер(Троян извлекающий из своего тела другие вирусы,напримерте же самые dll, прописывает их на автозапуск...и сделав свою дело спокойно удаляет сябя м машины..)
2) Ну или почти тот же самый вариант...только тот же самый дроппер склеивают с полезной программой(при помощи joiner)..программа работает а троянец в это время делает свое черное дело...Врятли остались какие ето *.exe т.к я в том отчете который ты мне отправил увиделбы процесс виря(avz в этом плане очень сложно обмануть он очень удачно бориться с руткитами...) 

Это сообщение отредактировал(а) ne0n - 25.8.2007, 16:24
PM MAIL ICQ   Вверх
Страницы: (3) Все 1 [2] 3 
Ответ в темуСоздание новой темы Создание опроса
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Технологии защиты программного обеспечения | Следующая тема »


 




[ Время генерации скрипта: 0.0544 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.