Перейти к содержимому


Фото
- - - - -

Trojan.alipop.3 и Windows 7


  • Please log in to reply
143 ответов в этой теме

#101 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 08 Апрель 2011 - 11:08

что за телефон?


Пускай в техподдержку обращается владелец машины.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#102 my.drweb

my.drweb

    Newbie

  • Posters
  • 75 Сообщений:

Отправлено 08 Апрель 2011 - 11:11

А саппорт попросит меня пергрузить машину в безопасном режиме, отключить инет? или еще что то сделать чего я немогу сделать по причине удаленного доступа. а?

сначала они у вас попросят логи,а дальше будет видно


Так я выкладывал тут логи. Или саппорт отсюда логи смотреть не будет?

что за телефон?


Пускай в техподдержку обращается владелец машины.


Я владелец.

#103 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 08 Апрель 2011 - 11:46

Я правильно понимаю что все эти трепыхания бесполезны до того момента как DrWeb научится отлавливать источник заразы - всех этих A001.exe и прочих многочисленных файликов. а?

"трепыхания" нужны, чтобы обнаружить источник заразы. Я пожалуй соглашусь, A001.exe крайне подозрительны.

C:\WINDOWS\system32\6Y5DZ06J\E001.exe
C:\WINDOWS\system32\AV815BQF\E001.exe
C:\WINDOWS\system32\C5TRSGJV\E001.exe

C:\WINDOWS\system32\EWG6GSO6\E001.exe
C:\WINDOWS\system32\FA0Q0ORF\A29.exe
C:\WINDOWS\system32\IDHPN0GY\E001.exe
с:\WINDOWS\system32\JSDKI2EN\E001.exe
C:\WINDOWS\system32\GW5MUYOA\D001.exe

и др. подобные - в странных папках в C:\WINDOWS\system32\ , со свежей датой, вида *001.exe и т.п. -- собрать, убрать дубли, проверить на http://www.virustotal.com/ (ссылки на результаты сюда), отправить в вирлаб http://vms.drweb.com/sendvirus , номера из ответов вирлаба тоже сюда.

тоже самое для
C:\WINDOWS\system32\2008.exe
C:\WINDOWS\system32\wajmaprnlib.dll
C:\WINDOWS\system32\wajpapsclib.dll
C:\WINDOWS\system32\wajqapsclib.dll
C:\WINDOWS\system32\wajsaprnlib.dll
C:\WINDOWS\system32\wajsapsclib.dll
C:\WINDOWS\system32\wajtaprnlib.dll
C:\WINDOWS\system32\wajtapsclib.dll

Сообщение было изменено userr: 08 Апрель 2011 - 11:48


#104 my.drweb

my.drweb

    Newbie

  • Posters
  • 75 Сообщений:

Отправлено 08 Апрель 2011 - 12:11

А вот это что за файло?

Прикрепленные файлы:

  • Прикрепленный файл  vir.JPG   126,26К   27 Скачано раз


#105 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 08 Апрель 2011 - 12:14

проверьте на www.virustotal.com
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#106 my.drweb

my.drweb

    Newbie

  • Posters
  • 75 Сообщений:

Отправлено 08 Апрель 2011 - 12:42

вирустотал неживой какой то после отправки 1го файлика. Если что я не виноват.

#107 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 08 Апрель 2011 - 12:49

вирустотал неживой какой то после отправки 1го файлика. Если что я не виноват.


http://virusscan.jotti.org/ru
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#108 my.drweb

my.drweb

    Newbie

  • Posters
  • 75 Сообщений:

Отправлено 08 Апрель 2011 - 13:19

http://virusscan.jotti.org/ru/scanresult/c...22eb1fddb8dfcd7 - все чисто. странно
http://virusscan.jotti.org/ru/scanresult/0...9f94b21da4946e0 - все чисто. странно

http://virusscan.jotti.org/ru/scanresult/0...abcf31f5ac8506c - что то есть!
http://virusscan.jotti.org/ru/scanresult/2...068225ca20ce22f - тоже
http://virusscan.jotti.org/ru/scanresult/d...a6d907bec9351b3 - и тут
http://virusscan.jotti.org/ru/scanresult/4...0832a557b4ee679 - и тут

#109 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 08 Апрель 2011 - 13:20

все в вирлаб
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#110 my.drweb

my.drweb

    Newbie

  • Posters
  • 75 Сообщений:

Отправлено 08 Апрель 2011 - 13:28

да уж отправил еще час назад

#111 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 08 Апрель 2011 - 13:32

да уж отправил еще час назад

номера из ответов вирлаба тоже сюда. -- ? с указанием какие файлы по какому номеру

#112 my.drweb

my.drweb

    Newbie

  • Posters
  • 75 Сообщений:

Отправлено 08 Апрель 2011 - 13:38

[drweb.com #2265468] Создан: SUBMITTED SUSPICIOUS FILE - wajsapsclib.dll
[drweb.com #2265460] Создан: SUBMITTED SUSPICIOUS FILE - wajtapsclib.dll
[drweb.com #2265457] Создан: SUBMITTED SUSPICIOUS FILE - _004209_.tmp.dll
[drweb.com #2265456] Создан: SUBMITTED SUSPICIOUS FILE - 2008.exe
[drweb.com #2265464] Создан: SUBMITTED SUSPICIOUS FILE - wajqapsclib.dll
[drweb.com #2265458] Создан: SUBMITTED SUSPICIOUS FILE - wajtaprnlib.dll
[drweb.com #2265465] Создан: SUBMITTED SUSPICIOUS FILE - wajmaprnlib.dll
[drweb.com #2265463] Создан: SUBMITTED SUSPICIOUS FILE - wajsaprnlib.dll

#113 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 08 Апрель 2011 - 13:39

my.drweb
ага. а *001.exe ?

#114 my.drweb

my.drweb

    Newbie

  • Posters
  • 75 Сообщений:

Отправлено 08 Апрель 2011 - 13:46

доктор их видит и удаляет, я не вижу таких файлов. отправлять нечего.

вирлаб долго будет изучать отправленное? когда можно ждать реакции?

#115 my.drweb

my.drweb

    Newbie

  • Posters
  • 75 Сообщений:

Отправлено 08 Апрель 2011 - 13:52

Ваш запрос был обработан Автоматической Системой. Присланный Вами файл поврежден и не представляет угрозы.
Original file name: 2008.exe

очень странно.

вот ведь: http://virusscan.jotti.org/ru/scanresult/0...abcf31f5ac8506c другое пишут.

Сообщение было изменено my.drweb: 08 Апрель 2011 - 13:53


#116 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 08 Апрель 2011 - 14:00

my.drweb
всякое бывает.
давайте снова лог Быстрой проверки посмотрим (Сообщение #90 )
отключили Восстановление системы ?

#117 my.drweb

my.drweb

    Newbie

  • Posters
  • 75 Сообщений:

Отправлено 08 Апрель 2011 - 14:01

восстановление отключено. сегодня с утра проверка показала всего 1 файл a0001.exe. Хотя комп глючит почему то сильнее чем вчера.

Сообщение было изменено my.drweb: 08 Апрель 2011 - 14:03


#118 my.drweb

my.drweb

    Newbie

  • Posters
  • 75 Сообщений:

Отправлено 08 Апрель 2011 - 14:03

wajsapsclib.dll

Ваш запрос был проанализирован. Соответствующая запись добавлена в вирусную базу Dr.Web и будет доступна при следующем обновлении.

Угроза: Win32.HLLW.Netbot.14

[drweb.com #2265468] Обработано: SUBMITTED SUSPICIOUS FILE

#119 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 08 Апрель 2011 - 14:04

восстановление отключено. сегодня с утра провсего 1 файл a0001.exe

я не говорил a001.exe . первый символ имени меняется. см Сообщение #103

Сообщение было изменено userr: 08 Апрель 2011 - 14:08


#120 my.drweb

my.drweb

    Newbie

  • Posters
  • 75 Сообщений:

Отправлено 08 Апрель 2011 - 15:16

Ваш запрос был проанализирован. Соответствующая запись добавлена в вирусную базу Dr.Web и будет доступна при следующем обновлении.

Угроза: Win32.HLLW.Netbot.15

Original file name: wajmaprnlib.dll

[drweb.com #2265465] Обработано: SUBMITTED SUSPICIOUS FILE