Статус:
Offline
Реєстрація: 30.04.2008
Повідом.: 30564
Реєстрація: 30.04.2008
Повідом.: 30564
Хитрый троян)))
Всем доброго! Ситуёвина: вирусом побита машина. После прогона Каспером очищено, но.... К процессу explorer.exe цепляется хрень, маскирующаяся по Реалтек азалиа саунд драйвер с вызовом из c:\rececler.....бла бла бла...ехе. После запуска машины с подключенным тырнетом каспер орёт на файл из временной папки, и так до бесконечности. При отключенном тырнете всё тихо до подключения. При подключении тырнета моментом начинается загрузка тела с айпи, которое каспер успешно блокирует. Убивание ссылок в реестре эффекта не даёт, так как при загрузке появляется вновь. Решено частично было альтернативной загрузкой и физическим убиением тела коня Хвосты: в реестре остались неубиенные сцылы на автозапуск несуществующего тела, в остальном работает. Вопрос: (мож кто сталкивался?) из какого "левого" драйвера происходит вызов "коня"? Гугл на тему имён файлов результатов не дал, да и Каспер честно признался, что детектировал он его 10.11.2009, а добавил в базу 12.11.2009, описания, эссэссно, нел Флуд, мысли "куда копать - чем смотреть" приветствуются, свежие мысли типа "переустнави венду, каспер гавно и линух рулед" - нет.
ПЫСЫ: Восстановление системы отключенно, да и понту - так как вызов из драйвера.
Всем доброго! Ситуёвина: вирусом побита машина. После прогона Каспером очищено, но.... К процессу explorer.exe цепляется хрень, маскирующаяся по Реалтек азалиа саунд драйвер с вызовом из c:\rececler.....бла бла бла...ехе. После запуска машины с подключенным тырнетом каспер орёт на файл из временной папки, и так до бесконечности. При отключенном тырнете всё тихо до подключения. При подключении тырнета моментом начинается загрузка тела с айпи, которое каспер успешно блокирует. Убивание ссылок в реестре эффекта не даёт, так как при загрузке появляется вновь. Решено частично было альтернативной загрузкой и физическим убиением тела коня Хвосты: в реестре остались неубиенные сцылы на автозапуск несуществующего тела, в остальном работает. Вопрос: (мож кто сталкивался?) из какого "левого" драйвера происходит вызов "коня"? Гугл на тему имён файлов результатов не дал, да и Каспер честно признался, что детектировал он его 10.11.2009, а добавил в базу 12.11.2009, описания, эссэссно, нел Флуд, мысли "куда копать - чем смотреть" приветствуются, свежие мысли типа "переустнави венду, каспер гавно и линух рулед" - нет.
ПЫСЫ: Восстановление системы отключенно, да и понту - так как вызов из драйвера.