ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Trojan.Siggen.41392
  #1  
Старый 16.02.2010, 02:16
Validol
Участник форума
Регистрация: 15.12.2006
Сообщений: 212
Провел на форуме:
587761

Репутация: 144
По умолчанию Trojan.Siggen.41392

Доброй ночи. Поймал гадость по названием:
Trojan.Siggen.41392

Не понятно, что она делает и в каких процессах или службах она находится.

0. Win Vista 1 sp 1.
1. Drweb 5.0 лицензия.
2. Антивирус спокойно находит вирус и выдает сообщение.
3. Вирус удаляется.
4. После перезагрузки возвращаемся к исходному этапу.
5. В процессах есть несколько неизвестных мне процессов:
- System [SYSTEM] //NT Kernel & System
- Wininit [SYSTEM] //Автозагрузка приложений Win
- WmiPrvSE [NETWORK SERVICE] //WMI Provider Host
- 12 процессов svchost.exe
-
6. Ссылка на отчет о файле: http://online.us.drweb.com/cache/?i=7fff84278fab31259d309bbd30fa9084
7. Зараженные файлы имеют имена:
- thenewonecry.exe
- msnmsgs.exe


Буду благодарен за любую информацию по решению возникшей проблемы.
 
Ответить с цитированием

  #2  
Старый 16.02.2010, 02:44
Adio
Постоянный
Регистрация: 23.05.2005
Сообщений: 617
Провел на форуме:
1262031

Репутация: 71


По умолчанию

в гугле набери если есть в сигнатурах то должно быть описание где то куда и что он делает
 
Ответить с цитированием

  #3  
Старый 16.02.2010, 03:05
LBEST.
Banned
Регистрация: 01.01.2010
Сообщений: 65
Провел на форуме:
288468

Репутация: 19
Отправить сообщение для LBEST. с помощью ICQ
По умолчанию

_http://216.246.90.119/showthread.php?t=31293
 
Ответить с цитированием

  #4  
Старый 17.02.2010, 01:02
Validol
Участник форума
Регистрация: 15.12.2006
Сообщений: 212
Провел на форуме:
587761

Репутация: 144
По умолчанию

Это я все читал... И в гугле был... И поиском пользоваться умею...
Мне источник заражения нужно найти, потому что эти файлы появляются не просто сами по себе, а скачиваются из интернета... Вариант файрвол ставить и ждать когда рак на горе свистнет - возможно. Но может есть иные способы?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ