Перейти к содержимому


Фото
- - - - -

Код К205814300 – подошел 9973682177


  • Please log in to reply
6 ответов в этой теме

#1 lady

lady

    Newbie

  • Posters
  • 83 Сообщений:

Отправлено 14 Январь 2010 - 15:34

Вчера обнаружила на компе эту же проблему. Причем вирус просто отключил DrWeb. Код К205814300 – подошел 9973682177. Систему разблокировала. Запустила свежий (от 13.01) CureIt – нашел один файл win[1].jpg и сообщил о наличии вируса Exploit.DirectShow, который и переместил в карантин.

Вопросы:

  • Как мог вирус «прошмыгнуть» мимо drweb и отключить его?
  • Может ли файл *.jpg быть носителем вируса?
  • Такое название вируса здесь еще не встречалось. Или я ошибаюсь? Т.е. это не WinLock? Или CureIt не увидел вирус, а среагировал на что-то другое?
  • Могу ли я считать, что вылечила комп или мне лазить по реестру и папкам в поисках заразы, в чем не сильна?


Спасибо.

#2 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 14 Январь 2010 - 15:36

lady

Могу ли я считать, что вылечила комп

Делайте логи по правилам, посмотрим.

#3 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 14 Январь 2010 - 15:44

[*]Как мог вирус «прошмыгнуть» мимо drweb и отключить его?
[*]Может ли файл *.jpg быть носителем вируса?

Если троян новый, то может пройти мимо Доктора... В jpg-файле содержался эксплойт - Exploit.DirectShow, который, по свей вероятности, и загрузил Винлока.

[*]Т.е. это не WinLock? Или CureIt не увидел вирус, а среагировал на что-то другое?

Похоже, что вводе правильного кода Винлок самоликвидируется, а КуреИт нашел то, что осталось в системе.
С уважением,
Борис А. Чертенко aka Borka.

#4 lady

lady

    Newbie

  • Posters
  • 83 Сообщений:

Отправлено 14 Январь 2010 - 16:19

Логи__

Прикрепленные файлы:



#5 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 14 Январь 2010 - 16:24

Лог спайдера.

Если установлен гейт то и его лог
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#6 lady

lady

    Newbie

  • Posters
  • 83 Сообщений:

Отправлено 14 Январь 2010 - 16:29

Гейт это кто?

#7 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 14 Январь 2010 - 16:51

Гейт это кто?

А у вас справки нет? ;)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro