Перейти к содержанию

Trojan: Win32/Orsam!rts [LOG?]


Рекомендуемые сообщения

Я в этом ничего не понимаю, и выкладываю всю информ., которую выдал One Care, как она была изображена.

 

C:\user\CBC\appdata\local\virtualst

ore\program files\anydvd.&.anydvd.h

d.6.5.2.2.final.rar

 

anydvd.&.anydv

d.hd.6.5.2.2.fin

al\patch\anydv ----эти 5 строчек после аждого абзаца

d.v6.5.x.x.patch

er.v1.0.r2.exe

 

C:\documents and settings\CBC\local s

ettings\virtualstore\program files\any

dvd.&.anydvd.hd.6.5.2.2.final.rar

 

5 cтрочек

 

С:\documents and settings\CBC\appda

ta\local\virtualstore\program files\an

ydvd.&.anydvd.hd.6.5.2.2.final.rar

 

5 строчек

 

 

Это выгледело именно так.

Найти эти файлы(пройти к ним) я несмог.

Изменено пользователем СВС
Ссылка на комментарий
Поделиться на другие сайты

Есть подозрение, что это ложное срабатывание

 

Возможно файлы находятся в скрытых папках. Показ скрытых и системных файлов включен?

Ссылка на комментарий
Поделиться на другие сайты

Чесно признаюсь, не знаю, и пока не знаю как это проверить.

 

Нашёл в свойствах папки, было отключено, сечас включил, попробую найти эти файлы.

 

Нашол: anydvd.&.anydvd.hd.6.5.2.2.final.rar - 1 вариант пути на диске С:\

 

И сразу вопрс?

Во всех 3-х варантах одинаковое окончание- C:\... ...\virtualstore\program file\anydvd.&.anydvd.hd.6.5.2.2.final.rar

Может быть это один и тот же файл, только пути к нему разные(3 варианта пути)?

Подскажите, и что ето за файл, можно-ли его удалить без последствий для операционной систеы

Изменено пользователем СВС
Ссылка на комментарий
Поделиться на другие сайты

Any Dvd не использую, но удалось вспомнить, как-то месяцев примерно 6 назад пытался её скачать но она не открывалась и я её

удалил. Раньше часто было такое, скачаеш бесплатно програму, а она не открывается. Такое ощущение, что на халяву качается

либо то что есть бесплатно на официальных сайтах производителя, либо одни ярлыки.

 

У меня таке чувство, что в этой папке "program file" находятся программы которые качал, а потом удалял.

НО Я НЕ УВЕРЕН.

Ссылка на комментарий
Поделиться на другие сайты

Может быть и так. К сожалению, с Вистой сталкиваться не приходилось и что значит папка virtualstore не смогу сказать

Может кто-нибудь другой сможет ответить

Ссылка на комментарий
Поделиться на другие сайты

ВСЕМ! ВСЕМ! ВСЕМ!!!!!!!!!!!!!!!!!!!!!!!!!

 

Сегодня пятница 7 августа.

И ВСЕ ОБЯЗАНЫ НАЧАТЬ(термин М.Горбачёва)АКТИВНО ОТДЫХАТЬ - Это приказ(шутка)

;) ;)

 

Мои действия:

 

Файл -- msxml6.dll ---- квалифицированный КАВ 2009 как "критичность очень опасная" -- отправлн на карантин.

По поводу этого файла пришло писмо от вирусного аналетика Олега Юрзина:"вредоносный код в файле не обнаружен.

Этот файл будет отправлен в "Лабораторию Касперского" на исследование".

Ждём результат.

 

Файл--anydvd.&.anydvd.hd.6.5.2.2.final.rar ---- квалифицированный Windows Live One Care как проблема 1 Высокая -

Traojan: Win 32/Orsam!rts -- отправлен на каркнтин в КАВ 2009.

 

С сердечным Уважением ко всем участникам форума, особенно к тем кто помогал СВС

;) ;) ;) ;) ;) ;) :( :P ;) ;) ;)

Изменено пользователем СВС
Ссылка на комментарий
Поделиться на другие сайты

Это похоже на результат!

 

После отправки заражённых файлов на карантин КАВ 2009,

провёл проверку диска С:, где эти файлы находились, средством One Care(Бета версия тольк для Vista)

Вирусы и шпионские программы НЕ ОБНАРУЖЕНЫ.

;) ;) :P :(

Ссылка на комментарий
Поделиться на другие сайты

Уважаемые участники клуба!

 

Проблемы изложенные в данной теме решены:

1.Полная проверка КАВ 2009 обнаружила заражённый файл --msxml6.dll (критианость ОЧЕНЬ ОПАСНО);

2.В результате одной из последующих проверок обнаружен заражённый файл в рограмме Adobe Reader 9 --authplay.dll (критичность

ЧЕРЕЗВЫЧАЙНО ОПАСНО);

3.Полная проверка средством One Сare выявила вирус Trojan: Win 32/Orsam!rts (проблема ВЫСОКАЯ), файл Any Dvd (player);

КАВ 2009 этот вирус не обнаружил.

 

Действия:

1.Файл --msxml6.dll случайно удалён из карантина (нажал не на ту кнопку).

С сайта производителя скачен идентичный файл, распакован и установлен на своё место.

2.Файл --authplay.dll удалён с кмпьютера вместе с программой.

С сайта производителя установлена бесплатно доступная программа Adobe Reader.

3.Файл --Any Dvd временно находится на карантине и може быть удалё без ущерба для операционной системы.

 

После перечисленных выше действий проведена полная проверка компьютера КАВ 2009 и средтвом One Care:

ВИРУСЫ И УГРОЗЫ НЕ ОБНАРУЖЕНЫ.

 

НА ЭТОМ ТЕМА МОЖЕТ БЫТЬ ЗАКРЫТА

 

БОЛЬШОЕ СПАСИБО.

 

P.S.

Всем, кто использует ОС Vista советую попробовать Windows Live One Care:

http://onecare.live.com/site/ru-ru/center/whatsnew.htm

Обо всём, что она умеет можно прочитать перед запуском программы.

Изменено пользователем СВС
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Belvol
      Автор Belvol
      Здравствуйте. Поймал троян-майнер. Чищу антивирусом и после перезагрузки появляется снова. Помогите разобраться, пожалуйста
      CollectionLog-2025.07.01-00.20.zip
    • gulyeza
      Автор gulyeza
      Здравствуйте, вчера умудрился попостятся на троян. Если рассказывать кратко, качал зип архив с UploadHeaven, но начались перебросы по ссылкам и по итогу скачался exe файл. Сразу закинуть его в проверку ума не хватило, да и повода сомневается не было, очень много в свое время оттуда качал, вот и подумал, может у них обновление какое то, что распаковщик теперь такой. Но стоило только открыть, сразу антивирус начал всю систему грузить, начал пытаться закрывать, но только через диспетчер смог. Так же в диспетчере появились 3 новые процесса, 1 из которых не запомнил, а остальные 2 были: reason cybersecurite и reason cybersecurite vpn. Начал через параметры их удалять, так то даже получилось. Затем зашел в виндоус дефендер, он как то странно тупил, подгружался постоянно, через пару секунд вообще выключился. Ну я и нажал снова включить, как я понял, это и была главная ошибка, потому что высветилось окно подтверждения с изменением файлов (стандартное когда запускаешь антивирусник) я и нажал на "Да". На первый взгляд вообще ничего не поменялось, подумал что пора винду сносить. Все переустановил, правда не с внешнего накопителя, а локально, с этого же ноута. И есть подозрения, что особо красок не поменяло, потому что при заходе в дефендер пишет, мол "Ваш системный администратор ограничил доступ", пытался это выключить по гайдам на сайте майкрасофта, ничего не сработало. Подумал надо и биос сбросить, зашел потыкался, не особо понял поменялось ли вообще что то.
      Прикладываю скан того exe с вирус тотала:
      Так же файл с логами:CollectionLog-2025.06.22-19.56.zip
      Еще, после сбора логов, эта надпись "Ваш системный администратор ограничил доступ" в дефендере пропала, не знаю хорошо это или плохо.
      Заранее Спасибо за ответ, надеюсь проблема решаема.
      upd: после сброса винды, запускал скан доктор веба, ничего не нашел
    • The_LastNight
      Автор The_LastNight
      Добрый день! После посещения несколько сайтов словил вирус MEM: TROJAN. MULTI.AGENT.GEN. Касперский его видит, но удалить не может, появляется снова. Некоторые способы с форума уже пробовал, не помогли.
    • жаждущий ответа
      Автор жаждущий ответа
      CollectionLog-2025.03.19-16.56.zip
      Виндовс долго загружается ,не получается зайти в редактор реестра, он сразу крашится, в касперском пишет про такой троян trojan win32 sepeh gen
    • alena.sviridenkova
      Автор alena.sviridenkova
      Здравствуйте, подскажите пожалуйста, поймала Win32.SEPEH.gen., HEUR:Trojan.win64.Reflo.pef
      Лечение не помогает прыгает по разным файлам.
      отчет 26.02.25.txt
×
×
  • Создать...