Перейти к содержимому


Фото
- - - - -

4.33+ntde1ect.com+avpo.exe... (было 4.33 - smart режим и Trojan.PWS.Wsgame.2387+Trojan.Multidrop.6474)


  • Please log in to reply
1 ответов в теме

#1 gapsf

gapsf

    Newbie

  • Posters
  • 95 Сообщений:

Отправлено 19 Февраль 2008 - 13:33

Похожие вирусы уже отсылались (#365013)

Вот, пжлста, сегодня утром, пришел и заразил станцию, запустив, предварительно сохраненый ntde1ect.com.
И заражение прошло - появились:
WINDOWSsystem32avpo.exe
WINDOWSsystem32avpo0.dll
WINDOWSsystem32amvo.exe
WINDOWSsystem32amvo0.dll
WINDOWSsystem32amvo1.dll
Корни дисков: ntde1ect.com и 0hct8ybw.bat

и спайдер не воспрепятствовал их созданию!
Я сохранил зараженные файлы.
Прошелся CureIt по системе - вылечил комп.
Далее, распаковал сохраненные вирусы и просто прошелся по ним сканером 4.33 и он обнаружил вирусы , которые, почему-то дал создать спайдер той же версии.
Хотя avpo.exe и avpo0.dll сканер 4.33 тоже пропустил.

Логи спайдера и сканера в режиме "Оптимальный" и "Запуск и открытие" прикреплен.

То же, 18.02.2008, отправлено в поддержку - пока без ответа

#2 pig

pig

    Бредогенератор

  • Helpers
  • 10 856 Сообщений:

Отправлено 20 Февраль 2008 - 01:33

Да, красиво. В прошлом логе ошибки распаковки были, а тут тишь да гладь.


Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых