Перейти к содержимому


Фото
- - - - -

Помогите найти, извлечь зловреда


  • Please log in to reply
11 ответов в этой теме

#1 headliner

headliner

    Advanced Member

  • Members
  • 547 Сообщений:

Отправлено 27 Ноябрь 2008 - 19:47

Народ, попался мне в руки комп. Хозяин жалуется на огромный исходящий трафик. Попытался почистить 5-ой, были найдены 4 разных BackDoor'a, но трафик так и не останавливается. ВИдимо, какой-то неизвестный спам-бот. Логи RKU прилагаются. Сдампил три подозрительных файла (.SYS) с непонятными названиями.
Подскажите, что делать?

На всякий случай.
[drweb.com #711816].

#2 DjWeb

DjWeb

    Member

  • Posters
  • 181 Сообщений:

Отправлено 27 Ноябрь 2008 - 20:47

А в безопасном режиме проверяли?

---------------------
С уважением DjWeb

#3 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 27 Ноябрь 2008 - 23:32

Логи RKU прилагаются.

Неправильные логи. Нет ни процессов, ни драйверов...

---
С уважением,
Borka.

#4 headliner

headliner

    Advanced Member

  • Members
  • 547 Сообщений:

Отправлено 28 Ноябрь 2008 - 22:14

Неправильные логи. Нет ни процессов, ни драйверов...

Да, это я ошибся. Но надо бы проверить мой тикет.

#5 AndreyKa

AndreyKa

    Advanced Member

  • Posters
  • 942 Сообщений:

Отправлено 29 Ноябрь 2008 - 23:46

Но надо бы проверить мой тикет.

Дампы в вирусноую лабораторию посылать не надо. Им нужны файлы.

#6 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 30 Ноябрь 2008 - 00:14

Дампы в вирусноую лабораторию посылать не надо. Им нужны файлы.

если файлов добыть нельзя пойдут и слепки памяти драйверов. лучше что то чем ничего.

Полезные ссылки:

Обратиться в тех. поддержку
Если у вас технический вопрос
Если что-то отключено
Как правильно вылечить компьютер от вирусов
Как скопировать скрытые файлы
Удаление Dr.Web вручную

--
With best regards, Konstantin Yudin
TestLab, Doctor Web, Ltd.



#7 Alexander Goryachev

Alexander Goryachev

    Космонавт

  • Virus Hunters
  • 1 389 Сообщений:

Отправлено 30 Ноябрь 2008 - 03:08

если файлов добыть нельзя пойдут и слепки памяти драйверов. лучше что то чем ничего.

Это интересно. :) А какая вероятность, что таким образом добавят вирус, ну или хотя бы что-то полезное узнают? :)
--
Freelancer

#8 headliner

headliner

    Advanced Member

  • Members
  • 547 Сообщений:

Отправлено 30 Ноябрь 2008 - 14:03

Дампы в вирусноую лабораторию посылать не надо. Им нужны файлы.

Я сдампил ФАЙЛЫ! В указанном тикете архив с тремя файлами .SYS с очень подозрительными названиями.
Кстати, тикет, до сих пор не обработан.

#9 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 30 Ноябрь 2008 - 17:13

архив с тремя файлами .SYS с очень подозрительными названиями.

имена то скажите, что за файлы то?

Полезные ссылки:

Обратиться в тех. поддержку
Если у вас технический вопрос
Если что-то отключено
Как правильно вылечить компьютер от вирусов
Как скопировать скрытые файлы
Удаление Dr.Web вручную

--
With best regards, Konstantin Yudin
TestLab, Doctor Web, Ltd.



#10 zyx2145

zyx2145

    Newbie

  • Members
  • 25 Сообщений:

Отправлено 30 Ноябрь 2008 - 18:29

Думаю вероятность -> 0
Их будут солить! =))))))))))))))))))))))

#11 kvit

kvit

    Member

  • Posters
  • 192 Сообщений:

Отправлено 30 Ноябрь 2008 - 19:24

в соседней ветке он написал....

Архив в тремя .SYS файлами, имевшие очень подозрительные названия, которые не были видны на диске.

[drweb.com #711816]

#12 Alexander Goryachev

Alexander Goryachev

    Космонавт

  • Virus Hunters
  • 1 389 Сообщений:

Отправлено 30 Ноябрь 2008 - 19:24

На зиму. :-)
--
Freelancer


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых