Неуловимый тороян

  • Автор теми Автор теми Squard
  • Дата створення Дата створення
reader_sl.exe Adobe Acrobat SpeedLauncher Adobe Systems Incorporated
jusched Этот файл отвечает за расписание обновления Java Runtime Eniroment
sqlbrowser, sqlservr SQL browser
Mdm.exe is the Machine Debug Manager
 
вот диспечер: Из непонятного/невиданного раньше:

reader_sl
jusched
sqlbrowser
sqlservr (Не ставил, не пускал)

Ну и МДМ который уже пару месяцев там болтается, хз что это )

Посилання видалено

Грохай все sqlbrowser и sqlservr и посмотри что будет писать или какие процесы будут запускаться дополнительно, если ты только не ставил себе sql сервер да и jusched тоже грохни чует мое сердце что вирус этот основана на использовании яваскрипта и если при гроханье процесов у тебя вдруг запуститься процес обновления винды(проверь чтобы обновления винды были отключены) тогда можно сделать предполодение что этот вирус был построен на основе дельфина.
 
Здається мені, що тривога хибна. ekrn.exe, який ломиться на smtp, є компонентом nod-а. Але якщо ти говориш, що не ставив Microsoft SQL Server, то виклади логи програми HijackThis.
 
Господа, приношу глубочайшие извинения за обломанную интригу, испытуемая ОСь скончалась сегодня днем ( ну и куй с ней). Насчет ложной тревоги - как минимум вылазивание процессов в инет без видимой надобности + слеты программ.
 
Я выводил как-то подобный троян, который занимался рассылкой спама. Авастовское предзагрузочное сканирование превосходно с ним справилось. Наверное, есть в природе вирусы, которые умеют заражать антивирь при установке, мне, слава Богу, такие еще не попадались :)
 
Я выводил как-то подобный троян, который занимался рассылкой спама. Авастовское предзагрузочное сканирование превосходно с ним справилось. Наверное, есть в природе вирусы, которые умеют заражать антивирь при установке, мне, слава Богу, такие еще не попадались :)
Кстате вот пример вируса в народе наз "дельфин", основные файлы сидят глубоко в корне диска D в system volume information, после заражения ище несколько в system32 и яваскрипт гдето заныкан(точно непомню где), ставили и аваст и авиру и нод и каспер всеравно его не видят пришлось ручками чистить
 
Хм, уже интересно, почитаю. Жаль системный партишн форматнул, так бы поковырял из интереса. Фиг с ней с той виндой, она была захламленная и старая, тут сцука интрига :)
Кста, смерть заключалась в полном висе на логинскрине.
 
Назад
Зверху Знизу