Вирус?

Discussion in 'Болталка' started by PSalm69, 14 Nov 2005.

  1. PSalm69

    PSalm69 [ радиоверсия ]

    Joined:
    12 Jul 2005
    Messages:
    891
    Likes Received:
    300
    Reputations:
    530
    Вирус

    Сегодня ко мне стукнул мой знакомый с вопросами. Фаервол ведёт себя странно что делать?
    открывается произвольно IE с такой вот сцылкой _http://www-linux.gsi.de/~mykulyak/war/index.html (ПРЕДУПРЕЖДАЮ НА САЙТЕ ФОТОГРАФИИ ИЗУРОДОВАННЫХ ТЕЛ)
    Сорри антивирус был NOD32 а не каспер как я по началу написал. В один момент он словил просто тьму "дряни" во всевозможных местах системы. Ещё раз скажу что всё в один день
    Вот отчёт каспера
    PHP:
    D:\System Volume Information\_restore{0BE5F875-C189-43D1-991C-61BC138114AD}\RP26\A0036711.exe Win32/Dumador.AI trojan deleted
    D
    :\System Volume Information\_restore{0BE5F875-C189-43D1-991C-61BC138114AD}\RP26\A0036735.exe Win32/Dumador.AI trojan deleted
    D
    :\System Volume Information\_restore{0BE5F875-C189-43D1-991C-61BC138114AD}\RP26\A0036736.exe Win32/Dumador.AI trojan deleted
    D
    :\System Volume Information\_restore{0BE5F875-C189-43D1-991C-61BC138114AD}\RP27\A0036769.exe Win32/Dumador.AI trojan deleted
    D
    :\System Volume Information\_restore{0BE5F875-C189-43D1-991C-61BC138114AD}\RP27\A0036772.exe Win32/Dumador.AI trojan deleted
    D
    :\System Volume Information\_restore{0BE5F875-C189-43D1-991C-61BC138114AD}\RP27\A0036773.exe Win32/Dumador.AI trojan deleted
    D
    :\System Volume Information\_restore{0BE5F875-C189-43D1-991C-61BC138114AD}\RP27\A0036775.exe Win32/Dumador.AI trojan deleted
    D
    :\System Volume Information\_restore{0BE5F875-C189-43D1-991C-61BC138114AD}\RP27\A0036777.exe Win32/Dumador.AI trojan deleted
    D
    :\System Volume Information\_restore{0BE5F875-C189-43D1-991C-61BC138114AD}\RP27\A0036782.exe Win32/Dumador.AI trojan deleted
    D
    :\System Volume Information\_restore{0BE5F875-C189-43D1-991C-61BC138114AD}\RP3\A0002206.exe Win32/Dumador.AI trojan deleted
    D
    :\System Volume Information\_restore{0BE5F875-C189-43D1-991C-61BC138114AD}\RP5\A0003573.exe a variant of Win32/Rbot trojan
    D
    :\WINDOWS\prntsvr.dll Win32/Dumador.AI trojan deleted
    D
    :\WINDOWS\svchost.exe Win32/Plexus.B worm deleted
    D
    :\WINDOWS\system32\cool.exe a variant of Win32/Rbot trojan
    D
    :\WINDOWS\system32\f.exe a variant of Win32/Rbot trojan
    D
    :\WINDOWS\system32\setupex.exe Win32/Dumador.AI trojan deleted
    D
    :\WINDOWS\system32\srv32.exe Win32/Opaserv.AX worm deleted
    D
    :\WINDOWS\system32\supu.exe Win32/TrojanDropper.Mudrop.NAB trojan deleted
    D
    :\WINDOWS\system32\swchost.exe Win32/Dumador.AI trojan deleted
    D
    :\WINDOWS\system32\upu.exe Win32/TrojanDropper.Mudrop.NAB trojan deleted
    D
    :\WINDOWS\system32\config\systemprofile\Главное меню\Программы\Автозагрузка\svchost.exe Win32/Dumador.AI trojan deleted
    вот такие вот дела.
    Тему даже и не понятно куда стоило запостить - поэтому определил сюда
     
    #1 PSalm69, 14 Nov 2005
    Last edited: 14 Nov 2005
  2. null_access

    null_access Elder - Старейшина

    Joined:
    31 Jan 2005
    Messages:
    128
    Likes Received:
    6
    Reputations:
    0
    Подцепил что-то, если вручную не вычищается, попробуй переустановить систему..
     
  3. Ws.noobik

    Ws.noobik New Member

    Joined:
    2 Nov 2005
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    и на хрена ему ОС убивать он русским языком написал !!
    или не русским ?
    PHP:
    D:WINDOWSsystem32setupex.exe Win32/Dumador.AI trojan DELETED
    :D
     
  4. Ws.noobik

    Ws.noobik New Member

    Joined:
    2 Nov 2005
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Вот ешё для борьбы с траяном используй Trojan Remover
     
  5. null_access

    null_access Elder - Старейшина

    Joined:
    31 Jan 2005
    Messages:
    128
    Likes Received:
    6
    Reputations:
    0
    потому, что он пишет:

    т.е. не помог ему антивирус. :D
     
  6. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    Так Nod32 был или каспер?
    Вообще Nod32 решает! Полюбому! Каждый день обновления баз.. лучше и не придумаешь! Лучший антивирус в Европе. Поэтому ставь его и ещё раз проскань систему.
    Вообще из отчета видно, что трой удален.. но не факт что до конца.
    Удачи!
     
  7. null_access

    null_access Elder - Старейшина

    Joined:
    31 Jan 2005
    Messages:
    128
    Likes Received:
    6
    Reputations:
    0
    Я вообще не пользуюсь антивирусом, ну если что, сразу бекап, правда привычка нужна, не забывать бекапы делать.
     
  8. [500mhz]

    [500mhz] BLT member

    Joined:
    6 Nov 2005
    Messages:
    22
    Likes Received:
    3
    Reputations:
    2
    ну так грузанутся в safe mode и поубивать всех
     
Loading...
Similar Threads - Вирус
  1. charlie_miller
    Replies:
    4
    Views:
    2,103