Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Win32 Spyware-gen [Trj]

Ответить
Настройки темы
Win32 Spyware-gen [Trj]

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: dmitrij_EDR
Дата: 07-08-2009
Описание: забыл логи
Вложения
Тип файла: zip avptool_syscheck.zip
(34.1 Kb, 5 просмотров)
Тип файла: rar hijackthis.rar
(2.6 Kb, 1 просмотров)
Добрый день!
Недавно avast проинформировал меня, что нашел зловред (см название темы) в файле C:\Windows\system32\winlogon.exe. Файл этот якобы "только для чтения", поэтому обрабатывать он его не стал. Я выбрал опцию "ничего не делать", т.е. не активировать троян. В дальнейшем при работе проблем не возникало. CureIt и AVP ничего не нашли.
Но все же хотелось бы знать, что стало с этим файлом, если avast его никак не обработал? Куда он делся? Или spyware у меня на компьютере успешно активировано?

Отправлено: 12:15, 07-08-2009

 

Аватара для akok

Ветеран


Консультант


Сообщения: 764
Благодарности: 202

Профиль | Сайт | Отправить PM | Цитировать


Подготовьте логи пожалуйста.

-------


Отправлено: 12:19, 07-08-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


На случай если уважаемые хелперы смотрят на счетчик сообщений, в смысле приложил ли я логи, увеличиваю его.

Отправлено: 12:45, 07-08-2009 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Здравствуйте.
Цитата dmitrij_EDR:
На случай если уважаемые хелперы смотрят на счетчик сообщений, в смысле приложил ли я логи, увеличиваю его. »
Ваш счетчик нам неинтересен и не несёт никакой информации относительно вашей проблемы. Для решения вашей проблемы нужны логи согласно правилам.
Поэтому выполните пожалуйста , что посоветовал вам akok,

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 12:50, 07-08-2009 | #4


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


iskander-k,

я прикрепил логи, отредактировав свое первое сообщение.

Отправлено: 13:08, 07-08-2009 | #5


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


C:\Windows\system32\winlogon.exe проходит по базе безопасных

Судя по информации в борьбе с вирусами портала VirusInfo, это скорее ложное срабатывание Avast'a.
Вы базы антивируса после того случая обновляли?

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 15:44, 07-08-2009 | #6


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


они обновлялись автоматически.
еще раз после того проверял папку system32 авастом, и он не находил вирусов.

Отправлено: 20:24, 07-08-2009 | #7


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Что и следовало ожидать. Стало быть исправили.

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 21:02, 07-08-2009 | #8


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


thyrex,
я, наверное, неточно выразился.
Аваст не нашёл вирусов в результате повторной проверки до какого-либо вмешательства со стороны участников Вашего форума и до какого-либо вмешательства вообще. Сам аваст с файлом, по-видимому, ничего не делал; по крайней мере, я не выбирал никаких лечебных опций.
Поэтому хотелось бы при возможности уточнить вопрос: был ли вирус, а если был, то что с ним сейчас?

Отправлено: 22:47, 07-08-2009 | #9


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Результат проверки Вашего файла на virustotal
http://www.virustotal.com/analisis/a...0a2-1249405902

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 23:55, 07-08-2009 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Win32 Spyware-gen [Trj]

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] вирус Win32/Conficker.Gen sure777 Лечение систем от вредоносных программ 3 09-10-2009 12:49
[решено] Worm:Win32/Bagle.gen!C обнаружен, но не удален стандартным средством Microsoft Serval Лечение систем от вредоносных программ 3 10-04-2009 07:58
Принесли на флешь Win32/Pacex.Gen вирус Vebr Лечение систем от вредоносных программ 16 21-07-2008 01:12
Как исправить глюки в Win XP после вируса win32/pacex.gen? HunterSS Лечение систем от вредоносных программ 3 31-01-2008 08:38
[решено] Не возможно вылечиться от вируса Banker-CUU[Trj] SimSim Лечение систем от вредоносных программ 8 21-11-2007 01:06




 
Переход