Перейти к содержимому


Фото
- - - - -

не могу понять....


  • Please log in to reply
23 ответов в этой теме

#1 skobar

skobar

    Member

  • Posters
  • 149 Сообщений:

Отправлено 03 Февраль 2009 - 22:50

Добрый вечер, подскажите пожалста, что можно сделать в этом случае, сканировал систему программой AD-Aware SE,нашла зверя: Win32.Worm.LovGate Найден объект!
Зверь удаляется, но после перезагрузки появляется снова, хотя интернет и востановление системы при проверке были отключены.
Тип : Файл Win32.Worm.LovGate
Дата : msvidctl.dll
TAC-рейтинг : 10
Категория : Worm
Комментарий :
Объект : C:\WINDOWS\system32\
FileVersion : 6.05.2600.5512 (xpsp.080413-0845)
ProductVersion : 6.05.2600.5512
ProductName : DirectShow
CompanyName : Корпорация Майкрософт
FileDescription : Элемент ActiveX потокового видео
InternalName : MSVidCtl
LegalCopyright : © Корпорация Майкрософт, 1992-2001
OriginalFilename : MSVidCtl

Антивирусом Dr.Web 5.0 (лицензионный) проверял также, но он ничего не нашёл

#2 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 03 Февраль 2009 - 22:57

А что вирустотал говорит?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#3 skobar

skobar

    Member

  • Posters
  • 149 Сообщений:

Отправлено 03 Февраль 2009 - 23:08

На Virus Total не пробовал.

#4 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 03 Февраль 2009 - 23:10

Добрый вечер, подскажите пожалста, что можно сделать в этом случае, сканировал систему программой AD-Aware SE,нашла зверя: Win32.Worm.LovGate Найден объект!усом Dr.Web 5.0 (лицензионный) проверял также, но он ничего не нашёл

ИМХО, ADAware фтопку.
С уважением,
Борис А. Чертенко aka Borka.

#5 thefox

thefox

    Member

  • Banned
  • 149 Сообщений:

Отправлено 03 Февраль 2009 - 23:10

skobar
есть шанс - http://www.virustotal.com :rolleyes: и в вирлаб
The Truth Is Out There

#6 skobar

skobar

    Member

  • Posters
  • 149 Сообщений:

Отправлено 03 Февраль 2009 - 23:13

Попробую

#7 skobar

skobar

    Member

  • Posters
  • 149 Сообщений:

Отправлено 03 Февраль 2009 - 23:31

Прогнал через Virus Total, показало 0/39, а что значит в верлаб?

#8 thefox

thefox

    Member

  • Banned
  • 149 Сообщений:

Отправлено 03 Февраль 2009 - 23:39

а что значит в верлаб

http://vms.drweb.com/sendvirus
The Truth Is Out There

#9 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 04 Февраль 2009 - 10:53

Прогнал через Virus Total, показало 0/39, а что значит в верлаб?


То, чем вы проверяли, надо в вирлаб. TRojan.Fakealert какой-то :-D

Личный сайт по Энкодерам - http://vmartyanov.ru/


#10 Kagerou

Kagerou

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 05 Февраль 2009 - 05:53

Очень похоже на фэйк алерт. Нашёл ссылку на этот форум через Google, когда гуглил по своей проблеме. Эта проблема всплыла как раз третьего числа, после очередного обновления Ad-Aware. После удаления файла windows просит вставить его диск чтобы восстановить оригинал. Даже после восстановления с диска, Ad-Aware считает этот файл трояном LovGate. НИ ОДИН антивирусник его не видит - ни Dr.Web, ни касперский, ни прочие товарищи. Учитывая то, что я не один - ИМХО ложное срабатывание.

#11 Ян

Ян

    Advanced Member

  • Posters
  • 584 Сообщений:

Отправлено 05 Февраль 2009 - 13:24

ИМХО, ADAware фтопку.

Согласен. Он у меня и на калькулятор кидался :rolleyes:
Сейчас они вроде как выпустили антивирус, в котором
оформление украли у Avira.
Пользователь Dr.Web | Dr.Web user

#12 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 05 Февраль 2009 - 13:37

ИМХО, ADAware фтопку.

Согласен. Он у меня и на калькулятор кидался :rolleyes:
Сейчас они вроде как выпустили антивирус, в котором
оформление украли у Avira.


http://www.virustotal.com/analisis/443e945...08daccc642cea3d - абсолютно чистый notepad :-)

Личный сайт по Энкодерам - http://vmartyanov.ru/


#13 ILNARus

ILNARus

    Advanced Member

  • Posters
  • 636 Сообщений:

Отправлено 05 Февраль 2009 - 14:41

хоть вистовский нормально...
http://www.virustotal.com/analisis/e8e7a21...a16d303cf5a3201
В городе поставили памятник вандалам. Вандалы в замешательстве….

#14 ukdouble1

ukdouble1

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 06 Февраль 2009 - 08:27

Прикол в том, что червь был. У меня та же ситуация - веб ничего не находит, но экзешники не запускаются и бардак. Запускаю адавару - 350 ключей ловгэйт и пресловутый msvidctl.dll в роли бигбосса-злодея. Причем вышибало именно видео эктивикс. Достаю библиотку из дистрибутива, компарю - та же. Но теперь все работает... Может, ее подменял какой-то .tmp, а авара с путями прокидалась.

#15 Kagerou

Kagerou

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 06 Февраль 2009 - 13:21

В том-то и юмор, что система фурычит отлично, ничего не лагает, никаких ключей ad-aware не находит, просто тупо ругается на этот файл. Virscan.org тоже его видит как этот червь, но лишь одним сканером:

http://www.virscan.org/report/de25cd1fac5e...a196b5b94b.html

#16 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 06 Февраль 2009 - 13:31

В том-то и юмор, что система фурычит отлично, ничего не лагает, никаких ключей ad-aware не находит, просто тупо ругается на этот файл. Virscan.org тоже его видит как этот червь, но лишь одним сканером:
http://www.virscan.org/report/de25cd1fac5e...a196b5b94b.html

По хешу из virscan.org


http://www.virustotal.com/analisis/3df4d8a...55214f6654d3505
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#17 Kagerou

Kagerou

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 06 Февраль 2009 - 13:34

mrbelyash, да я знаю, я сканировал там прежде, чем здесь отписаться - я видел ссылку выше. Я просто комментирую ситуацию в свете последнего сообщения и даю ссылку на ресурс, который червя в этом файле всё-таки видит :rolleyes: Писал в LavaSoft - ни ответа, ни привета. Писал в службу Касперского - говорят, дескать всё ОК и файл чистый. Интересно, что если потереть файл из system32 и dllcache, то после восстановления файла с диска, вирус ad-aware видит в обоих файлах - и там и там.

Добавлено: Кстати, это жеж вроде библиотечка потокового видео? Чисто теоретически это ведь вроде бы не последняя её версия? Может быть тупо скачать где-нибудь последнюю версию и заменить, чтобы ругаться перестало? :-\

#18 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 06 Февраль 2009 - 13:38

mrbelyash, да я знаю, я сканировал там прежде, чем здесь отписаться - я видел ссылку выше. Я просто комментирую ситуацию в свете последнего сообщения и даю ссылку на ресурс, который червя в этом файле всё-таки видит :rolleyes: Писал в LavaSoft - ни ответа, ни привета. Писал в службу Касперского - говорят, дескать всё ОК и файл чистый. Интересно, что если потереть файл из system32 и dllcache, то после восстановления файла с диска, вирус ad-aware видит в обоих файлах - и там и там.

Добавлено: Кстати, это жеж вроде библиотечка потокового видео? Чисто теоретически это ведь вроде бы не последняя её версия? Может быть тупо скачать где-нибудь последнюю версию и заменить, чтобы ругаться перестало? :-\


http://fileadvisor.bit9.com/services/extin...dc7c79064786136

Источник - MSDN Subscriber Downloads

Личный сайт по Энкодерам - http://vmartyanov.ru/


#19 Kagerou

Kagerou

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 06 Февраль 2009 - 13:49

v.martyanov, прошу прощения, а можно скопировать информацию сюда? Зарегестрировался, но меня туда всё равно не пускает :-\ Зато пересканировал на virus total, получил информацию о том самом червячке:[/b]

http://www.virustotal.com/ru/analisis/7107...9e38f1bc72ef138

#20 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 06 Февраль 2009 - 14:37

v.martyanov, прошу прощения, а можно скопировать информацию сюда? Зарегестрировался, но меня туда всё равно не пускает :-\ Зато пересканировал на virus total, получил информацию о том самом червячке:[/b]

http://www.virustotal.com/ru/analisis/7107...9e38f1bc72ef138


Так я и написал источник, как раз на случай, если у кого-то регистрации нет. файл от M$

Личный сайт по Энкодерам - http://vmartyanov.ru/



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых