PDA

Просмотр полной версии : Подскажите пожайлуста что это?


CjCurly
18.08.2009, 15:37
Скачал файл вот отсюда http://bin-file.ru/?download=5032710016 непонятное он чтото сделал и удалил себя.

Kusto
18.08.2009, 19:47
сам скачивать этот чудобрут я не буду а вот вирустотал о нем говорит следующее
a-squared 4.5.0.24 2009.08.18 Trojan.Crypt!IK
AhnLab-V3 5.0.0.2 2009.08.18 -
AntiVir 7.9.1.3 2009.08.18 -
Antiy-AVL 2.0.3.7 2009.08.18 -
Authentium 5.1.2.4 2009.08.18 -
Avast 4.8.1335.0 2009.08.17 Win32:MalOb-H
AVG 8.5.0.406 2009.08.18 -
BitDefender 7.2 2009.08.18 -
CAT-QuickHeal 10.00 2009.08.18 -
ClamAV 0.94.1 2009.08.18 -
Comodo 2012 2009.08.18 -
DrWeb 5.0.0.12182 2009.08.18 -
eSafe 7.0.17.0 2009.08.18 -
eTrust-Vet 31.6.6685 2009.08.18 -
F-Prot 4.4.4.56 2009.08.18 -
F-Secure 8.0.14470.0 2009.08.18 -
Fortinet 3.120.0.0 2009.08.18 -
GData 19 2009.08.18 Win32:MalOb-H
Ikarus T3.1.1.68.0 2009.08.18 Trojan.Crypt
Jiangmin 11.0.800 2009.08.18 -
K7AntiVirus 7.10.821 2009.08.18 -
Kaspersky 7.0.0.125 2009.08.18 -
McAfee 5712 2009.08.17 -
McAfee+Artemis 5712 2009.08.17 -
McAfee-GW-Edition 6.8.5 2009.08.18 -
Microsoft 1.4903 2009.08.18 VirTool:Win32/Obfuscator.FL
NOD32 4345 2009.08.18 a variant of Win32/Kryptik.LR
Norman 6.01.09 2009.08.18 -
nProtect 2009.1.8.0 2009.08.18 -
Panda 10.0.0.14 2009.08.17 -
PCTools 4.4.2.0 2009.08.18 -
Rising 21.43.14.00 2009.08.18 Trojan.Win32.DangerGL.a
Sophos 4.44.0 2009.08.18 Mal/EncPk-IY
Sunbelt 3.2.1858.2 2009.08.18 -
Symantec 1.4.4.12 2009.08.18 -
TheHacker 6.3.4.3.383 2009.08.13 -
TrendMicro 8.950.0.1094 2009.08.18 PAK_Generic.001
VBA32 3.12.10.9 2009.08.18 suspected of Malware-Cryptor.Win32.General.3

CjCurly
18.08.2009, 20:00
Да ушь я не понимаю что это? когда я его скачал доктор веб не чего не сказал и не говорит что там вирусы. У меня просто подозрения что чтото произошло типа какието системные фаилы отправились я просто всего не знаю чтот там крадут пароли сокеты каккието ну не очень приятно просто если это так я сяду и поменяю везде пароли

CjCurly
18.08.2009, 20:01
аа вкурил доктор не знает эту херню вот он знает походу a-squared 4.5.0.24 2009.08.18 Trojan.Crypt!IK

Kusto
18.08.2009, 20:04
через пару дней думаю что и доктор узнает эту хрень ну а как ты выразился- вкурил ты правильно))) так что смотри появилизь ли лишние процессы (идет ли левый конект) ну и автозагрузку посмотри

CjCurly
18.08.2009, 20:12
А есть в докторе такая фингня а то найти не могу типа отправить на экспертизу?

Kusto
18.08.2009, 20:14
да они на вирустотале пасуться- так что думаю это лишнее ну а пока делай то что я те посоветовал (ну и пароли меняй если храниш их)

Guron_18
18.08.2009, 20:28
Скачал файл вот отсюда http://bin-file.ru/?download=5032710016 непонятное он чтото сделал и удалил себя.
Из вирус тотала вытекает что зверек твой ни что иное как смотри тут (http://www.securitylab.ru/vulnerability/383749.php)

CjCurly
18.08.2009, 22:21
Честно сказать не чего не понял что там написано

Kusto
18.08.2009, 22:52
там написанно что отныне твой комп стал одной из составляющих чьегото ботнета

Kusto
18.08.2009, 23:02
это лишнее- как говорят крайний вариант (но тоже вариант)

CjCurly
19.08.2009, 00:00
Вот эту прогу a-squared Free можно ставить вместе с доктор веб?

echobyte
19.08.2009, 05:18
Вот эту прогу a-squared Free можно ставить вместе с доктор веб?
Нельзя. В твоем случае, проще всего переустановить систему, установить не антивирус, а комплексную защиту вроде Eset Smart, и никогда не запускать исполняемые файлы неизвестного содержимого.

CjCurly
19.08.2009, 15:14
То есть если я сейчас поскидываю все програмки что мне нужны на диски отфарматирую виндчестер от всего что на нем осталось поставлю виндувс закину опять те фаилы с программами то могу быть спокоен?

оlbaneс
19.08.2009, 16:26
зачем всю систему сносить?
в винде есть средство удаления вредноносных программ, винда должна его опознать и удалить т.к. Microsoft 1.4903 2009.08.18 VirTool:Win32/Obfuscator.FL.
если не нашла поставь аваст(он бесплатный) Avast 4.8.1335.0 2009.08.17 Win32:MalOb-H в нем есть функция сканировать систему во время загрузки.
формат С это уже крайняя мера.

так же в интернет полно программ для очистки компа и реестра от мусора (СС клинер) и куча прог для мониронига портов и подключений.