Текущее время: 26 апр 2024 02:40

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: Вирус UPDPXE32.exe
СообщениеДобавлено: 13 авг 2010 16:42 
Не в сети

Зарегистрирован:
12 фев 2010 08:39
Сообщения: 6
Этот вирус не видит не один антивирус.Может Нано его попробует опознать? :)
Обнаружил что svchost -k DcomLaunch начал грузить систему 100%,стал выяснять и обнаружил скрытый файл в автозагрузке C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\updpxe32.exe.С помощью Unlocker удалил.Так что пока :) в наличии этого файла нет.Может кто встречал такую заразу?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Вирус UPDPXE32.exe
СообщениеДобавлено: 13 авг 2010 17:53 
NanoAV Team
Аватара пользователя
Не в сети

Зарегистрирован:
20 мар 2009 17:51
Сообщения: 1518
Откуда:
Брянск
Здравствуйте, ded130.

Конечно, пригодился бы нам экземплярчик... А так в интернете встречается ряд сообщений о данной заразе, судя по ним зараза ещё и драйвер свой в систему ставит. Вышлите, пожалуйста, логи - возможно высмотрим драйверок, попросим вас на анализ прислать. Для отправки логов воспользуйтесь соотв. ярлыком в "Пуск\Все программы\NANO Антивирус".

Спасибо.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Вирус UPDPXE32.exe
СообщениеДобавлено: 13 авг 2010 19:49 
Не в сети

Зарегистрирован:
12 фев 2010 08:39
Сообщения: 6
Я прошёлся CureIT и драйверок-то вроде бы нашёлся.Только от него одно название осталось prvroavu.sys убил сердешного.Да кстати нашёл я этот файл UPDPXE32.exe,упаковал в .rar и запаролил 123. Как его Вам переслать?
Отправил через ЛС не знаю получили или нет.
Продублировал на virus@nanoav.ru


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Вирус UPDPXE32.exe
СообщениеДобавлено: 13 авг 2010 23:11 
NanoAV Team
Аватара пользователя
Не в сети

Зарегистрирован:
27 мар 2009 16:17
Сообщения: 695
Откуда:
Брянск
ded130 писал(а):
Я прошёлся CureIT и драйверок-то вроде бы нашёлся.Только от него одно название осталось prvroavu.sys убил сердешного.Да кстати нашёл я этот файл UPDPXE32.exe,упаковал в .rar и запаролил 123. Как его Вам переслать?
Отправил через ЛС не знаю получили или нет.
Продублировал на virus@nanoav.ru
Все вредоносные программы, которые нами не обнаруживаются, мы принимаем именно на адрес virus@nanoav.ru в архиве с паролем 123. Так что Вы все сделали верно.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Вирус UPDPXE32.exe
СообщениеДобавлено: 21 авг 2010 09:02 
Не в сети

Зарегистрирован:
12 фев 2010 08:39
Сообщения: 6
Опять чего-то подцепил. :D Когда же это кончится. :evil:
Короче отправил 3 подозрительных файла,проверьте пожалуйста.

P.S.Удалил я эти файлы а всё равно грузит.Теперь вообще комп загружаться не стал,пишу с другого компа.Сейчас в безопасном режиме сканирую CureIT посмотрим что найдёт.
Нашёл драйвер aec.sys но сохранить не успел,удалилось.
Ещё нашёл в автозагрузке monoca32.exe я удалять не стал попробую сохранить и выслать.

Выслал моноку.


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
POWERED_BY
Русская поддержка phpBB