Перейти к содержимому


Фото
- - - - -

Trojan.Rmnet.1 в архиве Data1.cab в папке с блютусом на ноутбуке. не нашла, где спросить.

Trojan.Rmnet.1

  • Please log in to reply
11 ответов в этой теме

#1 Renata Kleimyonova

Renata Kleimyonova

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 09 Март 2012 - 17:54

Помогите, пожалуйста!
Сделала полную проверку на ноутбуке на вирусы, обнаружил Trojan.Rmnet.1, расположенный в папке Broadcom Bluetooth utility/Win32/Data1.cab ,в архиве с данным названием. в самом архиве еще находятся какие-то файлы с изображениями, например, иконки bluetooth'а(плохо разбираюсь в подобном, к сожалению, полный нуб в таких делах...). Вылечить его нельзя, только удалить весь архив. Насколько я поняла(с помощью гугла...) данный вирус каким-то образом может узнавать пароли, и передавать их куда-то. Стоит ли удалять архив Data1.cab ,или это может повлечь какие-то изменения в нормальной работу ноутбука? Что делать в таком случае?

не нашла на форумах тут, просто, ни одной темы про подобный вирус, почему-то. Может, кто знает...

#2 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 09 Март 2012 - 18:02

Сделала полную проверку на ноутбуке на вирусы, обнаружил Trojan.Rmnet.1, расположенный в папке Broadcom Bluetooth utility/Win32/Data1.cab ,в архиве с данным названием.

каков размер этого Data1.cab?
У вас drweb стоит? иконка Агента в трее--перейти в адм. режим--Инструменты--Мастер отчётов отчет сюда.

#3 pig

pig

    Бредогенератор

  • Helpers
  • 10 897 Сообщений:

Отправлено 09 Март 2012 - 18:50

Больше похоже на ложное срабатывание.
Почтовый сервер Eserv тоже работает с Dr.Web

#4 Belphegor.

Belphegor.

    Титул пользователя

  • Posters
  • 518 Сообщений:

Отправлено 09 Март 2012 - 23:22

Больше похоже на ложное срабатывание.

Скорее всего так и есть. Что-то в последнее время доктор начал лажать на различных архивах. :(
Есть два типа пользователей: те, кто делает бэкапы и те, кто пока ещё не делает бэкапы.
А тут можно сделать много удачных покупок!

#5 N1ke

N1ke

    Member

  • Posters
  • 374 Сообщений:

Отправлено 11 Март 2012 - 07:16

там дело не в архивах, ложняк на файл btkeyind.dll, входящий в видикомовский стек.

#6 Obnoxious7624

Obnoxious7624

    Newbie

  • Posters
  • 39 Сообщений:

Отправлено 11 Март 2012 - 09:11

Тему не там создали. Нужно было в "Помощь по лечению". Это ложное срабатывание, ведь раньше антивирус не срабатывал? На всякий случай проверьте файл на http://virustotal.com

Сообщение было изменено vadrozh: 11 Март 2012 - 09:15


#7 Obnoxious7624

Obnoxious7624

    Newbie

  • Posters
  • 39 Сообщений:

Отправлено 11 Март 2012 - 09:17

И ссылку кинте сюда.

#8 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 11 Март 2012 - 12:01

там дело не в архивах, ложняк на файл btkeyind.dll, входящий в видикомовский стек.

Вы конечно сразу этот файл отправили в вирлаб. Номер тикета?

#9 N1ke

N1ke

    Member

  • Posters
  • 374 Сообщений:

Отправлено 11 Март 2012 - 12:22

Этот файл несколько проблематично получить с клиента. Я получил пару извещений с разных ноутбуков о его заражении через ЕС, но доступа к ноутбукам нет, а запихнуть в карантин его не получается корректно (плюс не хочется ломать то, что пока возможно работает, убив один из функциональных файлов куда подальше), так что приходится ждать, пока кто-то это сделает за меня. При наличии возможности я всё всегда высылаю. Сейчас - увы.

Сообщение было изменено N1ke: 11 Март 2012 - 12:23


#10 N1ke

N1ke

    Member

  • Posters
  • 374 Сообщений:

Отправлено 11 Март 2012 - 12:46

[drweb.com #3268517] - вот номер тикета, если интересно.

#11 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 11 Март 2012 - 12:47

[drweb.com #3268517] - вот номер тикета, если интересно.

так я об этом и спрашивал. Спасибо.

#12 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 12 Март 2012 - 11:54

исправлено вчера же - ложное срабатывание.

Сообщение было изменено userr: 12 Март 2012 - 11:55




Also tagged with one or more of these keywords: Trojan.Rmnet.1