|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Trojan.DownLoader9.57496 по классификации DrWeb. Проблема с папками |
|
[решено] Trojan.DownLoader9.57496 по классификации DrWeb. Проблема с папками
|
Новый участник Сообщения: 44 |
Добрый вечер!
Антивирусный сканер Сureit при проверке ноутбука без установленного антивируса обнаружил и определил Trojan.DownLoader9.57496 по классификации DrWeb. Было обнаружено 4 зараженных файла в системе, 1- в корне диска С и 3- в C:\WINDOWS\system32. ОС Windows XP SP3, папки заражены и изменены не были, в просмотре в виде таблицы отражались как «Тип-Папка». Файлы были благополучно удалены Сureit, после этого система работает нормально. Проблема в том, что флешка, с которой копировался документ со ссылками, оказалась полностью заражена. Папки, где очень много нужных документов и программ имеют расширение .ехе, объём занятого и свободного пространства остался прежним, как до заражения. При загрузке с диска PuppyRus Linux нет папок без расширения .exe, LiveCD Windows определяет папки как приложения, с установками «Показывать скрытые файлы и папки» папок без .exe тоже не наблюдается. Зараженного ноутбука теперь рядом нет, только носитель. Классификации по Virustotal Подскажите, пожалуйста, что можно сделать в такой ситуации с флеш-накопителем, как достать содержимое папок? |
|
Отправлено: 23:06, 25-11-2013 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата feosv:
Цитата feosv:
|
||
------- Отправлено: 23:31, 25-11-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 44
|
Профиль | Отправить PM | Цитировать Цитата iskander-k:
Скорее все папки с содержимым скрыты , а вместо ни вам предлагается кликнуть на зараженный дубликат оригинала . » Это логично, но Linux обычно показывает всё содержимое - скрытые и не скрытые файлы и папки. Цитата iskander-k: что ? .."тоже НЕ" ... » При загрузке с диска PuppyRus Linux нет папок без расширения .exe, LiveCD Windows определяет папки как приложения, с установками «Показывать скрытые файлы и папки» папок без .exe тоже не наблюдается. |
Последний раз редактировалось feosv, 26-11-2013 в 00:27. Отправлено: 00:02, 26-11-2013 | #3 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать Правила запроса о помощи с подключенным диском
|
------- Отправлено: 00:42, 26-11-2013 | #4 |
Новый участник Сообщения: 44
|
Профиль | Отправить PM | Цитировать |
|
Отправлено: 01:08, 26-11-2013 | #5 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 06:39, 26-11-2013 | #6 |
Новый участник Сообщения: 44
|
Профиль | Отправить PM | Цитировать В настоящее время зараженные файлы находятся в карантине AVAST, более 100 объектов одинакового размера 324 кб., определяются как Win32:BackDoor-ACQ[Drp]
Windows определяет в накопителе Fat32 – Занято: 7.07гб, Свободно: 379мб, прочие, не помещенные в карантин файлы были скопированы через PuppyRus в отдельную папку, которая имеет размер 937мб. Возникает вопрос: где оставшиеся 6 гб? Видимо, повреждена таблица разделов на флеш, при нормально определяющемуся пространстве в Windows, в менеджере разделов Linux в информации о накопителе: Fat32, восклицательный знак и «Невозможно просчитать содержимое этой файловой системы.», а в терминале «Это не похоже на таблицу разделов», другие флеш-носители определяются нормально. Есть ли смысл в такой ситуации выкладывать логи, если понятно, что раздел повреждён? Что посоветуете? Спасибо. |
Отправлено: 12:43, 27-11-2013 | #7 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать Цитата feosv:
без логов тема будет закрыта. |
|
------- Отправлено: 13:22, 27-11-2013 | #8 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать feosv, У вас есть последнее сообщение для логов. Если их не будет, тема будет закрыта.
|
------- Отправлено: 14:16, 27-11-2013 | #9 |
Новый участник Сообщения: 44
|
Профиль | Отправить PM | Цитировать Архив с логами
|
Отправлено: 17:09, 27-11-2013 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
DrWeb 5.x/6.x/7.x/8.x/9.x - автоустановка | Anton04 | Автоматическая установка приложений | 231 | 24-07-2013 00:39 | |
Интернет - Connectify и DrWeb | VovArtist | Программное обеспечение Windows | 1 | 28-10-2012 07:22 | |
Безопасность - [addon] DrWEB 5.0 | otsheln1k | Наборы обновлений для Windows XP/2003/Windows 7 | 53 | 04-10-2012 21:15 | |
[решено] обнаружены вирусы Trojan.Win32.Patched.fr и Trojan.Win32.ВНО.isy | levss_09 | Лечение систем от вредоносных программ | 6 | 25-11-2009 23:00 | |
trojan.pandex, trojan.horse, hacktool.proxy | YDen | Лечение систем от вредоносных программ | 1 | 14-11-2008 21:22 |
|