Dzon Опубликовано 19 августа, 2009 Автор Поделиться Опубликовано 19 августа, 2009 (изменено) Скорее всего с Userinit это действительно проделки Easy Magic Desktop. На скриншотах не видно полного имени всех файлов, где нашло заразу.Иногда авторы программа используют упаковщики, которыми очень часто свои творения используют авторы вирусов. Это также может быть причиной срабатывания 1. Trojan-Droper.win32.Agent.afwl File H:\ autorun.exe 2. Скриншот полного пути файла второго зловреда 3. Если использовались упаковщики зловредов,что делать в этом случае? 4. Что видно по логам система чистая или нет? Скорее всего с Userinit это действительно проделки Easy Magic Desktop Детально просмотрел - точно относиться к Easy Magic Desktop, ваше предложение снести ? службу отключил. Изменено 19 августа, 2009 пользователем Dzon Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 19 августа, 2009 Поделиться Опубликовано 19 августа, 2009 Мое предложение - проверить оба проблемных файла на вирустотал и посмотреть на реакцию других антивирусов Ссылка на комментарий Поделиться на другие сайты Поделиться
Dzon Опубликовано 19 августа, 2009 Автор Поделиться Опубликовано 19 августа, 2009 Мое предложение - проверить оба проблемных файла на вирустотал Напишите конкретно, какие файлы надо проверить ? Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 19 августа, 2009 Поделиться Опубликовано 19 августа, 2009 Dzon, не знал, что будет трудно с именами файлов. Конечно же autorun.exe и tube_master.exe Ссылка на комментарий Поделиться на другие сайты Поделиться
Dzon Опубликовано 19 августа, 2009 Автор Поделиться Опубликовано 19 августа, 2009 Dzon, не знал, что будет трудно с именами файлов. Конечно же autorun.exe и tube_master.exe Не находит этих файлов на компьютере. Ссылка на комментарий Поделиться на другие сайты Поделиться
миднайт Опубликовано 19 августа, 2009 Поделиться Опубликовано 19 августа, 2009 Dzon, через AVZ поищи файлы на диске. Сервис - поиск файлов на диске - копировать в карантин если найдет - из карантина проверить на вирус тотал. Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 19 августа, 2009 Поделиться Опубликовано 19 августа, 2009 (изменено) Dzon, диск H - это CD (DVD)-привод? И этих файлов там нет? Не верится что-то... Изменено 19 августа, 2009 пользователем thyrex Ссылка на комментарий Поделиться на другие сайты Поделиться
Dzon Опубликовано 24 августа, 2009 Автор Поделиться Опубликовано 24 августа, 2009 (изменено) Пришлось переустановить систему и отформатировать жёсткий диск. Троян начал воровать пароли на админа, после каждого нового установленного пароля не возможно было войти в систему, выводилось сообщение пароль не верный. Помог только формат С:/ запущенные антивирусные утилиты AVZ и KIS 2009 с обновлёнными базами вредоноса не смогли обезвредить. Dzon, диск H - это CD (DVD)-привод? И этих файлов там нет? Не верится что-то Странно - разве в приводе CD/DVD может быть вирус. На CD, который вставил в привод может быть? Скорее всего он проник в систему на хард после автоматического запуска СD и начал своё чёрное дело воруя и изменяя доступ к системе через системного администратора. Изменено 24 августа, 2009 пользователем Dzon Ссылка на комментарий Поделиться на другие сайты Поделиться
DaTa Опубликовано 25 августа, 2009 Поделиться Опубликовано 25 августа, 2009 Пришлось переустановить систему и отформатировать жёсткий диск. Троян начал воровать пароли на админа, после каждогонового установленного пароля не возможно было войти в систему, выводилось сообщение пароль не верный. Помог только формат С:/ запущенные антивирусные утилиты AVZ и KIS 2009 с обновлёнными базами вредоноса не смогли обезвредить. Странно - разве в приводе CD/DVD может быть вирус. На CD, который вставил в привод может быть? Скорее всего он проник в систему на хард после автоматического запуска СD и начал своё чёрное дело воруя и изменяя доступ к системе через системного администратора. AVZ - это утилита скорее всего не для обезвреживания малвара, а для анализа системы на наличие подозрительных/вредоносных обьектов, а для поиска/удаления вирусов служыт Антивирус. Ссылка на комментарий Поделиться на другие сайты Поделиться
Dzon Опубликовано 27 августа, 2009 Автор Поделиться Опубликовано 27 августа, 2009 AVZ - это утилита скорее всего не для обезвреживания малвара, а для анализа системы на наличие подозрительных/вредоносных обьектов, а для поиска/удаления вирусов служыт Антивирус. Смотря с какими параметрами её запускать. Может просто собрать информацию о системе. Может просканировать и лечить систему, если если отметить в чек боксе галкой - лечить. Dzon, через AVZ поищи файлы на диске Нет особого желания желания снова совать этот диск в дисковод. Система переинсталирована. Ссылка на комментарий Поделиться на другие сайты Поделиться
Apollon Опубликовано 27 августа, 2009 Поделиться Опубликовано 27 августа, 2009 как я понял проблема решена ? Ссылка на комментарий Поделиться на другие сайты Поделиться
Dzon Опубликовано 27 августа, 2009 Автор Поделиться Опубликовано 27 августа, 2009 как я понял проблема решена ? Индикатор жёсткого диска подозрительно срабатывает при подключению к интернету в это время антивирус и другие программы ничего не закачивают. Запустил утилиту AVZ ничего не нашла , просканировал систему KIS 2009 с обновленными базами на зловреды и вирусы - результат ничего подозрительного не обнаружено. Напрягает сработка индикатора жёсткого диска через определённое время раньше такого не было, без подключения к интернету индикатор харда молчит в чём может быть проблемма такого поведения? Ссылка на комментарий Поделиться на другие сайты Поделиться
DaTa Опубликовано 31 августа, 2009 Поделиться Опубликовано 31 августа, 2009 (изменено) Индикатор жёсткого диска подозрительно срабатывает при подключению к интернету в это время антивирус и другие программыничего не закачивают. Запустил утилиту AVZ ничего не нашла , просканировал систему KIS 2009 с обновленными базами на зловреды и вирусы - результат ничего подозрительного не обнаружено. Напрягает сработка индикатора жёсткого диска через определённое время раньше такого не было, без подключения к интернету индикатор харда молчит в чём может быть проблемма такого поведения? Возможно антивирь апдейты в этот момент проверяет. Особенно такое бывает если комп включают в самом начале рабочего дня. Попробуйте посмотреть активные подключения - возможно еще какая нибуть програмка (типо GoogleUpdater, AdobeUpdater, AppleUpdater и.т.п) проверяет наличие обновлений на их сервере. Заметьте проверяет не означает что скачивает - много апдейтеров сначала собирают информацию для отправки или сравнения с той что на сервере(например xml даные обновления и.т.п) Изменено 31 августа, 2009 пользователем DaTa Ссылка на комментарий Поделиться на другие сайты Поделиться
Dzon Опубликовано 9 ноября, 2009 Автор Поделиться Опубликовано 9 ноября, 2009 Система переустановлена. Тему - можно закрыть. Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти