Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » trojan-dropper.small.NGL

Ответить
Настройки темы
trojan-dropper.small.NGL

Новый участник


Сообщения: 17
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


НИГДЕ НЕТ ОПИСАНИЯ ВАЩЕ НИГДЕ МОЖЕТ КТО ВСТРЕЧАЛ????

Лано возможно нестоило так кричать но после часа в нете и перезагрузки компа NOD32 выдал мне что нашёл вирус trojan-dropper.small.NGL и нигде по етому вирусу инфы ненаскрёб а он (вирь) изменил сис дату на такую как в биосе, и пытался внедрятся влюбой процесс который использует папку C:\ document and ...\ user name\lokal setting\ temp , а сам именовался как setup.exe размер 53,кб больше ничего непытался зделать

Отправлено: 01:44, 06-01-2008

 

Аватара для verdix

Наставник


Сообщения: 636
Благодарности: 34

Профиль | Отправить PM | Цитировать


LeemuR,
Цитата:
нигде по етому вирусу инфы ненаскрёб а он
Зделаем чуток умнее, смотрим здесь
Дам вам совет, измените свой пост пока добросовестные модераторы не пришли и не забанили вас.!

Отправлено: 02:23, 06-01-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 17
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


спасибо но тип дропперов small очень велик а я указал именно тот по которому нет инфы

Отправлено: 02:52, 06-01-2008 | #3


Аватара для yurfed

Ветеран


Сообщения: 20133
Благодарности: 3145

Профиль | Отправить PM | Цитировать


Цитата LeemuR:
а он (вирь) изменил сис дату на такую как в биосе »
а у тебя в БИОСе и операционке разные даты стояли?

-------
Хочу ли я - Могу ли я - Говно ли я - Магнолия


Отправлено: 03:27, 06-01-2008 | #4


Новый участник


Сообщения: 17
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


ты не так понял он изменил дату на первоначальную (год пвыпуска версии BIOS)

Отправлено: 03:33, 06-01-2008 | #5


Аватара для yurfed

Ветеран


Сообщения: 20133
Благодарности: 3145

Профиль | Отправить PM | Цитировать


LeemuR, Посмотри сюда и сделай что написано.

-------
Хочу ли я - Могу ли я - Говно ли я - Магнолия


Отправлено: 09:16, 06-01-2008 | #6


Новый участник


Сообщения: 17
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Вот лог HiJackThis

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 14:43:07, on 06.01.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Opera\Opera.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PCSync2.exe
C:\PROGRA~1\COMMON~1\Nokia\MPAPI\MPAPI3s.exe
C:\Program Files\SP Dialer 1.40\SP Dialer.exe
F:\Новая папка\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKCU\..\Run: [VistaIcon] C:\Program Files\VistaDriveIcon\VistaDrv.exe
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [VistaIcon] C:\Program Files\VistaDriveIcon\VistaDrv.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,OnceFirstLogonInstall,0 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,OnceFirstLogonInstall,0 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Cтатистика Веб-Антивируса - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Поиск рефератов - {EEC1A0A4-CE43-400D-9173-F709499DE88E} - C:\PROGRA~1\D764~1\bar.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{05D39561-BD14-4A8E-A7BB-E6A3C634EFB9}: NameServer = 77.74.32.66 77.74.32.11
O17 - HKLM\System\CS1\Services\Tcpip\..\{05D39561-BD14-4A8E-A7BB-E6A3C634EFB9}: NameServer = 77.74.32.66 77.74.32.11
O17 - HKLM\System\CS2\Services\Tcpip\..\{05D39561-BD14-4A8E-A7BB-E6A3C634EFB9}: NameServer = 82.209.195.12 193.232.248.45
O22 - SharedTaskScheduler: Предзагрузчик Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Демон кэша категорий компонентов - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\system32\wbem\wmiapsrv.exe

--
End of file - 6116 bytes

сейчас поставил каспера потом поставлю веба, а потом обратно нода просто всеми антивирями хочу просканить.

Отправлено: 15:45, 06-01-2008 | #7


Новый участник


Сообщения: 17
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


просканировал систему прожкой trojan remover с базами за 02,01,2008 вроде ничего нет.

Отправлено: 17:58, 06-01-2008 | #8


Аватара для yurfed

Ветеран


Сообщения: 20133
Благодарности: 3145

Профиль | Отправить PM | Цитировать


LeemuR, Лог вроде чистый, не считая ZZZZ1 и ZZZZ2 Это у тебя учётные записи такие?
Почему AVZ и CureIt проигнорировал?
Кстати эти програмки работают без установки.

-------
Хочу ли я - Могу ли я - Говно ли я - Магнолия


Отправлено: 19:47, 06-01-2008 | #9


Новый участник


Сообщения: 17
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


вроде нет у меня таких записей, а я проверял AVZ и cureitom оба говорят что всё ОК

Отправлено: 01:02, 07-01-2008 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » trojan-dropper.small.NGL

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] обнаружены вирусы Trojan.Win32.Patched.fr и Trojan.Win32.ВНО.isy levss_09 Лечение систем от вредоносных программ 6 25-11-2009 23:00
trojan.pandex, trojan.horse, hacktool.proxy YDen Лечение систем от вредоносных программ 1 14-11-2008 21:22
Приобретение - Возможен ли Downgrade Office 2007 Small Business OEM > Office 2003 Standard или Small Oleminator Лицензирование продуктов Microsoft 1 30-10-2008 08:16
Trojan-Downloader.Win32.Small.BFN Остались хвосты и не лечатся asbo Защита компьютерных систем 12 01-11-2007 00:40
Кто-нить знает что за вирус Malware Dropper??? Ravshield Хочу все знать 2 31-01-2007 10:04




 
Переход