Trojan.Siggen.41392

Discussion in 'Безопасность и Анонимность' started by Validol, 16 Feb 2010.

  1. Validol

    Validol Elder - Старейшина

    Joined:
    15 Dec 2006
    Messages:
    177
    Likes Received:
    57
    Reputations:
    7
    Доброй ночи. Поймал гадость по названием:
    Trojan.Siggen.41392

    Не понятно, что она делает и в каких процессах или службах она находится.

    0. Win Vista 1 sp 1.
    1. Drweb 5.0 лицензия.
    2. Антивирус спокойно находит вирус и выдает сообщение.
    3. Вирус удаляется.
    4. После перезагрузки возвращаемся к исходному этапу.
    5. В процессах есть несколько неизвестных мне процессов:
    - System [SYSTEM] //NT Kernel & System
    - Wininit [SYSTEM] //Автозагрузка приложений Win
    - WmiPrvSE [NETWORK SERVICE] //WMI Provider Host
    - 12 процессов svchost.exe
    -
    6. Ссылка на отчет о файле: http://online.us.drweb.com/cache/?i=7fff84278fab31259d309bbd30fa9084
    7. Зараженные файлы имеют имена:
    - thenewonecry.exe
    - msnmsgs.exe


    Буду благодарен за любую информацию по решению возникшей проблемы.
     
  2. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    148
    Reputations:
    18
    в гугле набери если есть в сигнатурах то должно быть описание где то куда и что он делает
     
  3. LBEST.

    LBEST. Banned

    Joined:
    1 Jan 2010
    Messages:
    28
    Likes Received:
    5
    Reputations:
    0
    _http://216.246.90.119/showthread.php?t=31293
     
  4. Validol

    Validol Elder - Старейшина

    Joined:
    15 Dec 2006
    Messages:
    177
    Likes Received:
    57
    Reputations:
    7
    Это я все читал... И в гугле был... И поиском пользоваться умею...
    Мне источник заражения нужно найти, потому что эти файлы появляются не просто сами по себе, а скачиваются из интернета... Вариант файрвол ставить и ждать когда рак на горе свистнет - возможно. Но может есть иные способы?