Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Trojan.DownLoader9.57496 по классификации DrWeb. Проблема с папками

Ответить
Настройки темы
[решено] Trojan.DownLoader9.57496 по классификации DrWeb. Проблема с папками

Новый участник


Сообщения: 44
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изменения
Автор: feosv
Дата: 26-11-2013
Описание: дополнение
Добрый вечер!
Антивирусный сканер Сureit при проверке ноутбука без установленного антивируса обнаружил и определил Trojan.DownLoader9.57496 по классификации DrWeb.
Было обнаружено 4 зараженных файла в системе, 1- в корне диска С и 3- в C:\WINDOWS\system32.
ОС Windows XP SP3, папки заражены и изменены не были, в просмотре в виде таблицы отражались как «Тип-Папка».
Файлы были благополучно удалены Сureit, после этого система работает нормально.

Проблема в том, что флешка, с которой копировался документ со ссылками, оказалась полностью заражена. Папки, где очень много нужных документов и программ имеют расширение .ехе, объём занятого и свободного пространства остался прежним, как до заражения. При загрузке с диска PuppyRus Linux нет папок без расширения .exe, LiveCD Windows определяет папки как приложения, с установками «Показывать скрытые файлы и папки» папок без .exe тоже не наблюдается.

Зараженного ноутбука теперь рядом нет, только носитель.
Классификации по Virustotal
Подскажите, пожалуйста, что можно сделать в такой ситуации с флеш-накопителем, как достать содержимое папок?

Отправлено: 23:06, 25-11-2013

 

Новый участник


Сообщения: 44
Благодарности: 1

Профиль | Отправить PM | Цитировать


Добрый день, файлы восстановил программой R.Saver, плохо только, что они систематизированы по типам и документы из 100 разных папок находятся в 2х. Основной причиной невозможности, что-то сделать с флешкой после вирусного заражения - это создание 3х скрытых разделов, которые обнаружились только в терминале загрузочного диска PuppyRus Linux введением простой команды fdisk -l . Она позволяет просматривать все диски и разделы на компьютере. В Windows и его программах этого не видно. После этого, там же, в PuppyRus Linux, в менеджере разделов удалил видимый раздел, создал в первую очередь таблицу разделов на флешке, затем раздел в FAT 32. Работа флешки после вирусной атаки восстановлена, всем огромное спасибо за помощь.

Отправлено: 14:36, 05-12-2013 | #31



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 44
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Если других проблем больше нет, для профилактики повторных заражений скачайте и запустите SecurityCheck by glax24, когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности.
Скачайте и установите обновления по ссылкам. »
Avast при переходе по ссылке не дает скачать программу, предупреждающее сообщение не успел прочитать, потом было еще одно сообщение, поэтому функция "Показать последнее всплывающее сообщение" не показывает нужное. Сейчас просто в Firefox не пускает, Chrome - Веб-страница недоступна...

Отправлено: 13:57, 06-12-2013 | #32


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


http://safezone.cc/resources/securit...oad?version=47 Прямая ссылка
http://safezone.cc/resources/securit...-by-glax24.25/ - страница загрузки
http://rghost.ru/50729580 - на всякий случай))

-------


Отправлено: 14:28, 06-12-2013 | #33


Новый участник


Сообщения: 44
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата Sandor:
http://rghost.ru/50729580 - на всякий случай)) »
"На всякий случай" скачал)) Спасибо

Отправлено: 15:19, 06-12-2013 | #34



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Trojan.DownLoader9.57496 по классификации DrWeb. Проблема с папками

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
DrWeb 5.x/6.x/7.x/8.x/9.x - автоустановка Anton04 Автоматическая установка приложений 231 24-07-2013 00:39
Интернет - Connectify и DrWeb VovArtist Программное обеспечение Windows 1 28-10-2012 07:22
Безопасность - [addon] DrWEB 5.0 otsheln1k Наборы обновлений для Windows XP/2003/Windows 7 53 04-10-2012 21:15
[решено] обнаружены вирусы Trojan.Win32.Patched.fr и Trojan.Win32.ВНО.isy levss_09 Лечение систем от вредоносных программ 6 25-11-2009 23:00
trojan.pandex, trojan.horse, hacktool.proxy YDen Лечение систем от вредоносных программ 1 14-11-2008 21:22




 
Переход