Подскажите пожайлуста что это?

Discussion in 'Безопасность и Анонимность' started by CjCurly, 18 Aug 2009.

  1. CjCurly

    CjCurly New Member

    Joined:
    3 Aug 2009
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Скачал файл вот отсюда http://bin-file.ru/?download=5032710016 непонятное он чтото сделал и удалил себя.
     
  2. Kusto

    Kusto Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    886
    Likes Received:
    678
    Reputations:
    510
    сам скачивать этот чудобрут я не буду а вот вирустотал о нем говорит следующее
    a-squared 4.5.0.24 2009.08.18 Trojan.Crypt!IK
    AhnLab-V3 5.0.0.2 2009.08.18 -
    AntiVir 7.9.1.3 2009.08.18 -
    Antiy-AVL 2.0.3.7 2009.08.18 -
    Authentium 5.1.2.4 2009.08.18 -
    Avast 4.8.1335.0 2009.08.17 Win32:MalOb-H
    AVG 8.5.0.406 2009.08.18 -
    BitDefender 7.2 2009.08.18 -
    CAT-QuickHeal 10.00 2009.08.18 -
    ClamAV 0.94.1 2009.08.18 -
    Comodo 2012 2009.08.18 -
    DrWeb 5.0.0.12182 2009.08.18 -
    eSafe 7.0.17.0 2009.08.18 -
    eTrust-Vet 31.6.6685 2009.08.18 -
    F-Prot 4.4.4.56 2009.08.18 -
    F-Secure 8.0.14470.0 2009.08.18 -
    Fortinet 3.120.0.0 2009.08.18 -
    GData 19 2009.08.18 Win32:MalOb-H
    Ikarus T3.1.1.68.0 2009.08.18 Trojan.Crypt
    Jiangmin 11.0.800 2009.08.18 -
    K7AntiVirus 7.10.821 2009.08.18 -
    Kaspersky 7.0.0.125 2009.08.18 -
    McAfee 5712 2009.08.17 -
    McAfee+Artemis 5712 2009.08.17 -
    McAfee-GW-Edition 6.8.5 2009.08.18 -
    Microsoft 1.4903 2009.08.18 VirTool:Win32/Obfuscator.FL
    NOD32 4345 2009.08.18 a variant of Win32/Kryptik.LR
    Norman 6.01.09 2009.08.18 -
    nProtect 2009.1.8.0 2009.08.18 -
    Panda 10.0.0.14 2009.08.17 -
    PCTools 4.4.2.0 2009.08.18 -
    Rising 21.43.14.00 2009.08.18 Trojan.Win32.DangerGL.a
    Sophos 4.44.0 2009.08.18 Mal/EncPk-IY
    Sunbelt 3.2.1858.2 2009.08.18 -
    Symantec 1.4.4.12 2009.08.18 -
    TheHacker 6.3.4.3.383 2009.08.13 -
    TrendMicro 8.950.0.1094 2009.08.18 PAK_Generic.001
    VBA32 3.12.10.9 2009.08.18 suspected of Malware-Cryptor.Win32.General.3
     
  3. CjCurly

    CjCurly New Member

    Joined:
    3 Aug 2009
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Да ушь я не понимаю что это? когда я его скачал доктор веб не чего не сказал и не говорит что там вирусы. У меня просто подозрения что чтото произошло типа какието системные фаилы отправились я просто всего не знаю чтот там крадут пароли сокеты каккието ну не очень приятно просто если это так я сяду и поменяю везде пароли
     
  4. CjCurly

    CjCurly New Member

    Joined:
    3 Aug 2009
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    аа вкурил доктор не знает эту херню вот он знает походу a-squared 4.5.0.24 2009.08.18 Trojan.Crypt!IK
     
  5. Kusto

    Kusto Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    886
    Likes Received:
    678
    Reputations:
    510
    через пару дней думаю что и доктор узнает эту хрень ну а как ты выразился- вкурил ты правильно))) так что смотри появилизь ли лишние процессы (идет ли левый конект) ну и автозагрузку посмотри
     
  6. CjCurly

    CjCurly New Member

    Joined:
    3 Aug 2009
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    А есть в докторе такая фингня а то найти не могу типа отправить на экспертизу?
     
  7. Kusto

    Kusto Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    886
    Likes Received:
    678
    Reputations:
    510
    да они на вирустотале пасуться- так что думаю это лишнее ну а пока делай то что я те посоветовал (ну и пароли меняй если храниш их)
     
  8. Guron_ban

    Guron_ban Banned

    Joined:
    27 Jul 2008
    Messages:
    50
    Likes Received:
    36
    Reputations:
    0
    Из вирус тотала вытекает что зверек твой ни что иное как смотри тут
     
  9. CjCurly

    CjCurly New Member

    Joined:
    3 Aug 2009
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Честно сказать не чего не понял что там написано
     
  10. Kusto

    Kusto Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    886
    Likes Received:
    678
    Reputations:
    510
    там написанно что отныне твой комп стал одной из составляющих чьегото ботнета
     
  11. Kusto

    Kusto Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    886
    Likes Received:
    678
    Reputations:
    510
    это лишнее- как говорят крайний вариант (но тоже вариант)
     
  12. CjCurly

    CjCurly New Member

    Joined:
    3 Aug 2009
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Вот эту прогу a-squared Free можно ставить вместе с доктор веб?
     
  13. echobyte

    echobyte Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    463
    Likes Received:
    190
    Reputations:
    50
    Нельзя. В твоем случае, проще всего переустановить систему, установить не антивирус, а комплексную защиту вроде Eset Smart, и никогда не запускать исполняемые файлы неизвестного содержимого.
     
    2 people like this.
  14. CjCurly

    CjCurly New Member

    Joined:
    3 Aug 2009
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    То есть если я сейчас поскидываю все програмки что мне нужны на диски отфарматирую виндчестер от всего что на нем осталось поставлю виндувс закину опять те фаилы с программами то могу быть спокоен?
     
  15. оlbaneс

    оlbaneс Moderator

    Joined:
    5 Nov 2007
    Messages:
    1,374
    Likes Received:
    1,092
    Reputations:
    356
    зачем всю систему сносить?
    в винде есть средство удаления вредноносных программ, винда должна его опознать и удалить т.к. Microsoft 1.4903 2009.08.18 VirTool:Win32/Obfuscator.FL.
    если не нашла поставь аваст(он бесплатный) Avast 4.8.1335.0 2009.08.17 Win32:MalOb-H в нем есть функция сканировать систему во время загрузки.
    формат С это уже крайняя мера.

    так же в интернет полно программ для очистки компа и реестра от мусора (СС клинер) и куча прог для мониронига портов и подключений.
     
    _________________________