Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Trojan.DownLoader9.57496 по классификации DrWeb. Проблема с папками

Ответить
Настройки темы
[решено] Trojan.DownLoader9.57496 по классификации DrWeb. Проблема с папками

Новый участник


Сообщения: 44
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изменения
Автор: feosv
Дата: 26-11-2013
Описание: дополнение
Добрый вечер!
Антивирусный сканер Сureit при проверке ноутбука без установленного антивируса обнаружил и определил Trojan.DownLoader9.57496 по классификации DrWeb.
Было обнаружено 4 зараженных файла в системе, 1- в корне диска С и 3- в C:\WINDOWS\system32.
ОС Windows XP SP3, папки заражены и изменены не были, в просмотре в виде таблицы отражались как «Тип-Папка».
Файлы были благополучно удалены Сureit, после этого система работает нормально.

Проблема в том, что флешка, с которой копировался документ со ссылками, оказалась полностью заражена. Папки, где очень много нужных документов и программ имеют расширение .ехе, объём занятого и свободного пространства остался прежним, как до заражения. При загрузке с диска PuppyRus Linux нет папок без расширения .exe, LiveCD Windows определяет папки как приложения, с установками «Показывать скрытые файлы и папки» папок без .exe тоже не наблюдается.

Зараженного ноутбука теперь рядом нет, только носитель.
Классификации по Virustotal
Подскажите, пожалуйста, что можно сделать в такой ситуации с флеш-накопителем, как достать содержимое папок?

Отправлено: 23:06, 25-11-2013

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата feosv:
Подскажите, пожалуйста, что можно сделать в такой ситуации с флеш-накопителем, как достать содержимое папок? »
Скорее все папки с содержимым скрыты , а вместо ни вам предлагается кликнуть на зараженный дубликат оригинала .

Цитата feosv:
«Показывать скрытые файлы и папки» папок без .exe тоже не »
что ? .."тоже НЕ" ...

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 23:31, 25-11-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 44
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата iskander-k:
Скорее все папки с содержимым скрыты , а вместо ни вам предлагается кликнуть на зараженный дубликат оригинала . »
Это логично, но Linux обычно показывает всё содержимое - скрытые и не скрытые файлы и папки.

Цитата iskander-k:
что ? .."тоже НЕ" ... »
При загрузке с диска PuppyRus Linux нет папок без расширения .exe, LiveCD Windows определяет папки как приложения, с установками «Показывать скрытые файлы и папки» папок без .exe тоже не наблюдается.

Последний раз редактировалось feosv, 26-11-2013 в 00:27.


Отправлено: 00:02, 26-11-2013 | #3


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


Правила запроса о помощи с подключенным диском

-------
лентяй


Отправлено: 00:42, 26-11-2013 | #4


Новый участник


Сообщения: 44
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата Katharsis:
Правила запроса о помощи с подключенным диском »
Извините, я должен это сделать?
Иначе как подключить зараженный носитель к "чистой" системе....
Фразы "запроса о помощи с подключенным диском" в указанной вами теме не нашел.

Отправлено: 01:08, 26-11-2013 | #5


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


Цитата feosv:
Извините, я должен это сделать? »
нет, это

если боитесь заразить систему, не используйте автозапуск флешки

-------
лентяй

Это сообщение посчитали полезным следующие участники:

Отправлено: 06:39, 26-11-2013 | #6


Новый участник


Сообщения: 44
Благодарности: 1

Профиль | Отправить PM | Цитировать


В настоящее время зараженные файлы находятся в карантине AVAST, более 100 объектов одинакового размера 324 кб., определяются как Win32:BackDoor-ACQ[Drp]
Windows определяет в накопителе Fat32 – Занято: 7.07гб, Свободно: 379мб, прочие, не помещенные в карантин файлы были скопированы через PuppyRus в отдельную папку, которая имеет размер 937мб. Возникает вопрос: где оставшиеся 6 гб?
Видимо, повреждена таблица разделов на флеш, при нормально определяющемуся пространстве в Windows, в менеджере разделов Linux в информации о накопителе: Fat32, восклицательный знак и «Невозможно просчитать содержимое этой файловой системы.», а в терминале «Это не похоже на таблицу разделов», другие флеш-носители определяются нормально. Есть ли смысл в такой ситуации выкладывать логи, если понятно, что раздел повреждён? Что посоветуете? Спасибо.

Отправлено: 12:43, 27-11-2013 | #7


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


Цитата feosv:
если понятно, что раздел повреждён? Что посоветуете? Спасибо. »
по правилам раздела, ваша проблема будет обсуждаться только при наличии логов. во всех остальных случаях - разговор беспредметный.

без логов тема будет закрыта.

-------
лентяй

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:22, 27-11-2013 | #8


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


feosv, У вас есть последнее сообщение для логов. Если их не будет, тема будет закрыта.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:16, 27-11-2013 | #9


Новый участник


Сообщения: 44
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2013.11.27-17.04.zip
(94.2 Kb, 5 просмотров)

Архив с логами

Отправлено: 17:09, 27-11-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Trojan.DownLoader9.57496 по классификации DrWeb. Проблема с папками

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
DrWeb 5.x/6.x/7.x/8.x/9.x - автоустановка Anton04 Автоматическая установка приложений 231 24-07-2013 00:39
Интернет - Connectify и DrWeb VovArtist Программное обеспечение Windows 1 28-10-2012 07:22
Безопасность - [addon] DrWEB 5.0 otsheln1k Наборы обновлений для Windows XP/2003/Windows 7 53 04-10-2012 21:15
[решено] обнаружены вирусы Trojan.Win32.Patched.fr и Trojan.Win32.ВНО.isy levss_09 Лечение систем от вредоносных программ 6 25-11-2009 23:00
trojan.pandex, trojan.horse, hacktool.proxy YDen Лечение систем от вредоносных программ 1 14-11-2008 21:22




 
Переход