Trojan.muldrop.32519
Запустил скачанный из сомнительного источника файл, в итоге появились симптомы заражения — при запуске Мозиллы сам собой запускается Эксплорер, лезет на некий сайт selectusers.com, в процессе работы с мозиллой постоянно лезет туда же. Проверил подозрительный файл на сайте через онлайн-форму — заражен Trojan.MulDrop.32519. Подскажите пожалуйста, можно ли удалить вручную, либо чем лучше лечить.
#2 mrbelyash
Запустил скачанный из сомнительного источника файл, в итоге появились симптомы заражения — при запуске Мозиллы сам собой запускается Эксплорер, лезет на некий сайт selectusers.com, в процессе работы с мозиллой постоянно лезет туда же. Проверил подозрительный файл на сайте через онлайн-форму — заражен Trojan.MulDrop.32519. Подскажите пожалуйста, можно ли удалить вручную, либо чем лучше лечить.
#3 ZalHonan
#4 mrbelyash
Скачал демо DrWeb, прогнал быструю проверку. Процесс в памяти не находит, зараженный файл не находит. Сейчас гоню выборочную проверку по C:/windows и C:/Program files
1)После "скачал" нужно обновить (в базах с 2009-07-26)
2)Выполнить требования описаные в разделе "Помощь по лечению".
Сообщение было изменено mrbelyash: 09 Август 2009 — 20:52
#5 ZalHonan
Итак, скачал демо DrWeb. Обновил базы. Прогнал быструю проверку, потом полную проверку диска С. Какая-то фигня полечилась, но все равно вирус остался.
Как написано в правилах, сделал логи DrWeb при помощи bat-программки — сканера, скачал Hikack и RkU и сделал логи.
Симптомы заражения все равно есть- при работе с FF автоматом открывается IE и лезет на всякие левые сайты.
Посмотрите пожалуйста, что можно сделать. Логи прилагаю.
#6 mrbelyash
Файлы проверить на вирустотал www.virustotal.com
1\Temp\881tpf2p.sys
Driver: C:\DOCUME
1\Temp\l410b2j2.sys
Driver: C:\DOCUME
1\Temp\raJOdX2x.sys
Driver: C:\DOCUME
1\Temp\VjoR5J58.sys
i:\Program Files\4GAME\LineageII\system\npkcusb.sys
C:\WINDOWS\system32\drivers\EIO.sys
C:\WINDOWS\system32\drivers\oreans32.sys
————
Каспера фтопку C:\WINDOWS\system32\DRIVERS\klif.sys
C:\Documents and Settings\All Users\Application Data\TEMP:41ADDB8A — OK
Чьи-то потоки. Может Каспера
Сообщение было изменено mrbelyash: 10 Август 2009 — 22:00
#7 ZalHonan
Файлы проверить на вирустотал www.virustotal.com
Папку Temp по этому пути я просто какбе стер.. Не надо было?
i:\Program Files\4GAME\LineageII\system\npkcusb.sys
MD5: 3c956a5513a53e2244f0773104fa6d8f First received: 2009.02.18 14:03:07 UTC Дата: 2009.06.14 12:26:29 UTC [>57D] Результаты: 0/40 Permalink: analisis/c931575fa7a13c57e9cf80656b67c5f04df74b1ec85560b6a7e9e0ad9d08973f-1244982389
C:\WINDOWS\system32\drivers\EIO.sys
MD5: 6f41da43aa4806a7bdbb2f9a8b05023e First received: 2009.07.13 16:01:21 UTC Дата: 2009.07.13 16:01:21 UTC [>28D] Результаты: 0/40 Permalink: analisis/7684aabab51ee43bcaac51eb8b214642d63510006c71aa96b350c354c82ad9d7-1247500881
C:\WINDOWS\system32\drivers\oreans32.sys
MD5: b99575d16f887883b821d372ff292c20 First received: 2007.09.28 20:38:57 UTC Дата: 2009.08.09 11:38:58 UTC [+1D] Результаты: 0/41 Permalink: analisis/d786de9fb254dcec3d131cbeae13e4020d9e353835ad2e4bef9580b1d638b4ad-1249817938
Оно не удаляецо!!! Что делать?
#8 mrbelyash
Файлы проверить на вирустотал www.virustotal.com
Папку Temp по этому пути я просто какбе стер.. Не надо было?
i:\Program Files\4GAME\LineageII\system\npkcusb.sys
MD5: 3c956a5513a53e2244f0773104fa6d8f First received: 2009.02.18 14:03:07 UTC Дата: 2009.06.14 12:26:29 UTC [>57D] Результаты: 0/40 Permalink: analisis/c931575fa7a13c57e9cf80656b67c5f04df74b1ec85560b6a7e9e0ad9d08973f-1244982389
C:\WINDOWS\system32\drivers\EIO.sys
MD5: 6f41da43aa4806a7bdbb2f9a8b05023e First received: 2009.07.13 16:01:21 UTC Дата: 2009.07.13 16:01:21 UTC [>28D] Результаты: 0/40 Permalink: analisis/7684aabab51ee43bcaac51eb8b214642d63510006c71aa96b350c354c82ad9d7-1247500881
C:\WINDOWS\system32\drivers\oreans32.sys
MD5: b99575d16f887883b821d372ff292c20 First received: 2007.09.28 20:38:57 UTC Дата: 2009.08.09 11:38:58 UTC [+1D] Результаты: 0/41 Permalink: analisis/d786de9fb254dcec3d131cbeae13e4020d9e353835ad2e4bef9580b1d638b4ad-1249817938