Trojan muldrop что это

от admin

Trojan.muldrop.32519

Запустил скачанный из сомнительного источника файл, в итоге появились симптомы заражения — при запуске Мозиллы сам собой запускается Эксплорер, лезет на некий сайт selectusers.com, в процессе работы с мозиллой постоянно лезет туда же. Проверил подозрительный файл на сайте через онлайн-форму — заражен Trojan.MulDrop.32519. Подскажите пожалуйста, можно ли удалить вручную, либо чем лучше лечить.

#2 mrbelyash

Запустил скачанный из сомнительного источника файл, в итоге появились симптомы заражения — при запуске Мозиллы сам собой запускается Эксплорер, лезет на некий сайт selectusers.com, в процессе работы с мозиллой постоянно лезет туда же. Проверил подозрительный файл на сайте через онлайн-форму — заражен Trojan.MulDrop.32519. Подскажите пожалуйста, можно ли удалить вручную, либо чем лучше лечить.

#3 ZalHonan

#4 mrbelyash

Скачал демо DrWeb, прогнал быструю проверку. Процесс в памяти не находит, зараженный файл не находит. Сейчас гоню выборочную проверку по C:/windows и C:/Program files

1)После "скачал" нужно обновить (в базах с 2009-07-26)

2)Выполнить требования описаные в разделе "Помощь по лечению".

Сообщение было изменено mrbelyash: 09 Август 2009 — 20:52

#5 ZalHonan

Итак, скачал демо DrWeb. Обновил базы. Прогнал быструю проверку, потом полную проверку диска С. Какая-то фигня полечилась, но все равно вирус остался.

Как написано в правилах, сделал логи DrWeb при помощи bat-программки — сканера, скачал Hikack и RkU и сделал логи.

Симптомы заражения все равно есть- при работе с FF автоматом открывается IE и лезет на всякие левые сайты.

Читать:
Как создать лексер на python

Посмотрите пожалуйста, что можно сделать. Логи прилагаю.

#6 mrbelyash

Файлы проверить на вирустотал www.virustotal.com

1\Temp\881tpf2p.sys
Driver: C:\DOCUME

1\Temp\l410b2j2.sys
Driver: C:\DOCUME

1\Temp\raJOdX2x.sys
Driver: C:\DOCUME

1\Temp\VjoR5J58.sys
i:\Program Files\4GAME\LineageII\system\npkcusb.sys
C:\WINDOWS\system32\drivers\EIO.sys
C:\WINDOWS\system32\drivers\oreans32.sys
————
Каспера фтопку C:\WINDOWS\system32\DRIVERS\klif.sys

C:\Documents and Settings\All Users\Application Data\TEMP:41ADDB8A — OK

Чьи-то потоки. Может Каспера

Сообщение было изменено mrbelyash: 10 Август 2009 — 22:00

#7 ZalHonan

Файлы проверить на вирустотал www.virustotal.com

Папку Temp по этому пути я просто какбе стер.. Не надо было?

i:\Program Files\4GAME\LineageII\system\npkcusb.sys
MD5: 3c956a5513a53e2244f0773104fa6d8f First received: 2009.02.18 14:03:07 UTC Дата: 2009.06.14 12:26:29 UTC [>57D] Результаты: 0/40 Permalink: analisis/c931575fa7a13c57e9cf80656b67c5f04df74b1ec85560b6a7e9e0ad9d08973f-1244982389

C:\WINDOWS\system32\drivers\EIO.sys
MD5: 6f41da43aa4806a7bdbb2f9a8b05023e First received: 2009.07.13 16:01:21 UTC Дата: 2009.07.13 16:01:21 UTC [>28D] Результаты: 0/40 Permalink: analisis/7684aabab51ee43bcaac51eb8b214642d63510006c71aa96b350c354c82ad9d7-1247500881

C:\WINDOWS\system32\drivers\oreans32.sys
MD5: b99575d16f887883b821d372ff292c20 First received: 2007.09.28 20:38:57 UTC Дата: 2009.08.09 11:38:58 UTC [+1D] Результаты: 0/41 Permalink: analisis/d786de9fb254dcec3d131cbeae13e4020d9e353835ad2e4bef9580b1d638b4ad-1249817938

Оно не удаляецо!!! Что делать?

#8 mrbelyash

Файлы проверить на вирустотал www.virustotal.com

Папку Temp по этому пути я просто какбе стер.. Не надо было?

i:\Program Files\4GAME\LineageII\system\npkcusb.sys
MD5: 3c956a5513a53e2244f0773104fa6d8f First received: 2009.02.18 14:03:07 UTC Дата: 2009.06.14 12:26:29 UTC [>57D] Результаты: 0/40 Permalink: analisis/c931575fa7a13c57e9cf80656b67c5f04df74b1ec85560b6a7e9e0ad9d08973f-1244982389

C:\WINDOWS\system32\drivers\EIO.sys
MD5: 6f41da43aa4806a7bdbb2f9a8b05023e First received: 2009.07.13 16:01:21 UTC Дата: 2009.07.13 16:01:21 UTC [>28D] Результаты: 0/40 Permalink: analisis/7684aabab51ee43bcaac51eb8b214642d63510006c71aa96b350c354c82ad9d7-1247500881

C:\WINDOWS\system32\drivers\oreans32.sys
MD5: b99575d16f887883b821d372ff292c20 First received: 2007.09.28 20:38:57 UTC Дата: 2009.08.09 11:38:58 UTC [+1D] Результаты: 0/41 Permalink: analisis/d786de9fb254dcec3d131cbeae13e4020d9e353835ad2e4bef9580b1d638b4ad-1249817938

Похожие статьи