|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » trojan-dropper.small.NGL |
|
|
trojan-dropper.small.NGL
|
Новый участник Сообщения: 17 |
НИГДЕ НЕТ ОПИСАНИЯ ВАЩЕ НИГДЕ МОЖЕТ КТО ВСТРЕЧАЛ????
Лано возможно нестоило так кричать но после часа в нете и перезагрузки компа NOD32 выдал мне что нашёл вирус trojan-dropper.small.NGL и нигде по етому вирусу инфы ненаскрёб а он (вирь) изменил сис дату на такую как в биосе, и пытался внедрятся влюбой процесс который использует папку C:\ document and ...\ user name\lokal setting\ temp , а сам именовался как setup.exe размер 53,кб больше ничего непытался зделать |
|
Отправлено: 01:44, 06-01-2008 |
![]() Наставник Сообщения: 636
|
Профиль | Отправить PM | Цитировать LeemuR,
Цитата:
Дам вам совет, измените свой пост пока добросовестные модераторы не пришли и не забанили вас.! |
|
Отправлено: 02:23, 06-01-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 17
|
Профиль | Сайт | Отправить PM | Цитировать спасибо но тип дропперов small очень велик а я указал именно тот по которому нет инфы
|
Отправлено: 02:52, 06-01-2008 | #3 |
Ветеран Сообщения: 20133
|
Профиль | Отправить PM | Цитировать Цитата LeemuR:
|
|
------- Отправлено: 03:27, 06-01-2008 | #4 |
Новый участник Сообщения: 17
|
Профиль | Сайт | Отправить PM | Цитировать ты не так понял он изменил дату на первоначальную (год пвыпуска версии BIOS)
|
|
Отправлено: 03:33, 06-01-2008 | #5 |
Ветеран Сообщения: 20133
|
Профиль | Отправить PM | Цитировать LeemuR, Посмотри сюда и сделай что написано.
|
------- Отправлено: 09:16, 06-01-2008 | #6 |
Новый участник Сообщения: 17
|
Профиль | Сайт | Отправить PM | Цитировать Вот лог HiJackThis
Logfile of Trend Micro HijackThis v2.0.0 (BETA) Scan saved at 14:43:07, on 06.01.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Program Files\Opera\Opera.exe C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe C:\Program Files\Nokia\Nokia PC Suite 6\PCSync2.exe C:\PROGRA~1\COMMON~1\Nokia\MPAPI\MPAPI3s.exe C:\Program Files\SP Dialer 1.40\SP Dialer.exe F:\Новая папка\HiJackThis_v2.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup O4 - HKCU\..\Run: [VistaIcon] C:\Program Files\VistaDriveIcon\VistaDrv.exe O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-19\..\Run: [VistaIcon] C:\Program Files\VistaDriveIcon\VistaDrv.exe (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-19\..\RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,OnceFirstLogonInstall,0 (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-20\..\RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,OnceFirstLogonInstall,0 (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'Default user') O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra button: Cтатистика Веб-Антивируса - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Поиск рефератов - {EEC1A0A4-CE43-400D-9173-F709499DE88E} - C:\PROGRA~1\D764~1\bar.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{05D39561-BD14-4A8E-A7BB-E6A3C634EFB9}: NameServer = 77.74.32.66 77.74.32.11 O17 - HKLM\System\CS1\Services\Tcpip\..\{05D39561-BD14-4A8E-A7BB-E6A3C634EFB9}: NameServer = 77.74.32.66 77.74.32.11 O17 - HKLM\System\CS2\Services\Tcpip\..\{05D39561-BD14-4A8E-A7BB-E6A3C634EFB9}: NameServer = 82.209.195.12 193.232.248.45 O22 - SharedTaskScheduler: Предзагрузчик Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Демон кэша категорий компонентов - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\system32\wbem\wmiapsrv.exe -- End of file - 6116 bytes сейчас поставил каспера потом поставлю веба, а потом обратно нода просто всеми антивирями хочу просканить. |
Отправлено: 15:45, 06-01-2008 | #7 |
Новый участник Сообщения: 17
|
Профиль | Сайт | Отправить PM | Цитировать просканировал систему прожкой trojan remover с базами за 02,01,2008 вроде ничего нет.
|
Отправлено: 17:58, 06-01-2008 | #8 |
Ветеран Сообщения: 20133
|
Профиль | Отправить PM | Цитировать LeemuR, Лог вроде чистый, не считая ZZZZ1 и ZZZZ2 Это у тебя учётные записи такие?
Почему AVZ и CureIt проигнорировал? Кстати эти програмки работают без установки. |
------- Отправлено: 19:47, 06-01-2008 | #9 |
Новый участник Сообщения: 17
|
Профиль | Сайт | Отправить PM | Цитировать вроде нет у меня таких записей, а я проверял AVZ и cureitom оба говорят что всё ОК
|
Отправлено: 01:02, 07-01-2008 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] обнаружены вирусы Trojan.Win32.Patched.fr и Trojan.Win32.ВНО.isy | levss_09 | Лечение систем от вредоносных программ | 6 | 25-11-2009 23:00 | |
trojan.pandex, trojan.horse, hacktool.proxy | YDen | Лечение систем от вредоносных программ | 1 | 14-11-2008 21:22 | |
Приобретение - Возможен ли Downgrade Office 2007 Small Business OEM > Office 2003 Standard или Small | Oleminator | Лицензирование продуктов Microsoft | 1 | 30-10-2008 08:16 | |
Trojan-Downloader.Win32.Small.BFN Остались хвосты и не лечатся | asbo | Защита компьютерных систем | 12 | 01-11-2007 00:40 | |
Кто-нить знает что за вирус Malware Dropper??? | Ravshield | Хочу все знать | 2 | 31-01-2007 10:04 |
|