Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 06.01.2012, 01:05   #1 (ссылка)
Новичок
 
Регистрация: 03.01.2012
Сообщений: 5
Репутация: 0
По умолчанию Помогите! Обнаружен эксплойт скрытого канала в ICMP-пакете

Антивирус ругается что "Обнаружен эксплойт скрытого канала в ICMP-пакете" Вот лог программы UVS
Прошу помочь в очистке от нечисти!!! Заранее премного благодарен!
3mij вне форума  
Старый 06.01.2012, 02:00   #2 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

3mij, Такой лог сделайте http://pchelpforum.ru/showpost.php?p=206554&postcount=6 Но помоему это что-то с настройками антивиря/файервола намудрено
Гризлик вне форума  
Старый 06.01.2012, 13:20   #3 (ссылка)
Новичок
 
Регистрация: 03.01.2012
Сообщений: 5
Репутация: 0
По умолчанию

Вот этот лог, что дальше делать? А если с настройками проблема, то в чем?

---------- Добавлено в 12:20 ---------- Предыдущее сообщение было написано в 12:19 ----------

Интересно, что если сеть подключаю уже после запуска системы, то все спокойно. Может это чем-то помочь в диагностировании?
3mij вне форума  
Старый 06.01.2012, 21:30   #4 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

3mij, Вот этот файл E:\WINDOWS\system32\ctfmon.exe проверьте на http://www.virustotal.com/ о результате отпишитесь

Удалдите в МВАМ строчки
Код:
D:\Торренты\Файлы\O1.6.exe (Trojan.Agent.CK) -> Действие не было предпринято.
W:\System Volume Information\_restore{D80108B4-E1CC-418F-98D2-82D20532696F}\RP398\A0224214.exe (Trojan.Agent) -> Действие не было предпринято.
W:\System Volume Information\_restore{D80108B4-E1CC-418F-98D2-82D20532696F}\RP398\A0228968.exe (Malware.Packer.Gen) -> Действие не было предпринято.
W:\System Volume Information\_restore{D80108B4-E1CC-418F-98D2-82D20532696F}\RP398\A0234414.exe (Trojan.Agent) -> Действие не было предпринято.
W:\System Volume Information\_restore{D80108B4-E1CC-418F-98D2-82D20532696F}\RP398\A0236183.exe (Virus.Expiro) -> Действие не было предпринято.
W:\System Volume Information\_restore{D80108B4-E1CC-418F-98D2-82D20532696F}\RP434\A0251465.exe (Trojan.Agent) -> Действие не было предпринято.
W:\System Volume Information\_restore{D80108B4-E1CC-418F-98D2-82D20532696F}\RP434\A0251466.exe (Trojan.Agent) -> Действие не было предпринято.
W:\System Volume Information\_restore{E4A22C30-2179-420B-B544-E5FF5AECD93A}\RP44\A0018429.exe (Malware.Packer.Gen) -> Действие не было предпринято.
W:\System Volume Information\_restore{E4A22C30-2179-420B-B544-E5FF5AECD93A}\RP44\A0019619.exe (Trojan.Agent) -> Действие не было предпринято.
W:\System Volume Information\_restore{E4A22C30-2179-420B-B544-E5FF5AECD93A}\RP44\A0020701.exe (Adware.SkyLab) -> Действие не было предпринято.
W:\System Volume Information\_restore{E4A22C30-2179-420B-B544-E5FF5AECD93A}\RP44\A0022223.dll (Malware.Packer.GenX) -> Действие не было предпринято.
W:\System Volume Information\_restore{E4A22C30-2179-420B-B544-E5FF5AECD93A}\RP44\A0034103.exe (Malware.Packer.Gen) -> Действие не было предпринято.
W:\System Volume Information\_restore{E4A22C30-2179-420B-B544-E5FF5AECD93A}\RP45\A0034348.exe (Malware.Tool) -> Действие не было предпринято.
W:\Данные\System Volume Information\_restore{D80108B4-E1CC-418F-98D2-82D20532696F}\RP427\A0248409.exe (Trojan.Downloader) -> Действие не было предпринято.
W:\Данные\System Volume Information\_restore{D80108B4-E1CC-418F-98D2-82D20532696F}\RP427\A0248410.exe (Trojan.Dropper.PGen) -> Действие не было предпринято.
W:\Данные\System Volume Information\_restore{D80108B4-E1CC-418F-98D2-82D20532696F}\RP427\A0248535.exe (Trojan.Bancos) -> Действие не было предпринято.
W:\Данные\System Volume Information\_restore{D80108B4-E1CC-418F-98D2-82D20532696F}\RP427\A0248731.exe (Malware.Packer.Gen) -> Действие не было предпринято.
W:\Данные\System Volume Information\_restore{D80108B4-E1CC-418F-98D2-82D20532696F}\RP427\A0248737.exe (Malware.Packer.Gen) -> Действие не было предпринято.
W:\Данные\System Volume Information\_restore{D80108B4-E1CC-418F-98D2-82D20532696F}\RP427\A0248741.exe (RiskWare.Tool.CK) -> Действие не было предпринято.
W:\Данные\System Volume Information\_restore{D80108B4-E1CC-418F-98D2-82D20532696F}\RP427\A0249739.exe (Trojan.Dropper) -> Действие не было предпринято.
W:\Данные\System Volume Information\_restore{D80108B4-E1CC-418F-98D2-82D20532696F}\RP427\A0249786.exe (Trojan.Downloader) -> Действие не было предпринято.
W:\Данные\System Volume Information\_restore{D80108B4-E1CC-418F-98D2-82D20532696F}\RP427\A0249926.exe (RiskWare.Tool.CK) -> Действие не было предпринято.
W:\Данные\System Volume Information\_restore{D80108B4-E1CC-418F-98D2-82D20532696F}\RP427\A0250073.exe (Trojan.Agent.CK) -> Действие не было предпринято.
W:\Данные\System Volume Information\_restore{D80108B4-E1CC-418F-98D2-82D20532696F}\RP427\A0250292.exe (Trojan.Dropper.PGen) -> Действие не было предпринято.
W:\Данные\System Volume Information\_restore{D80108B4-E1CC-418F-98D2-82D20532696F}\RP427\A0250371.exe (Malware.Packer.Gen) -> Действие не было предпринято.
W:\Данные\System Volume Information\_restore{D80108B4-E1CC-418F-98D2-82D20532696F}\RP434\A0251452.exe (Malware.Packer) -> Действие не было предпринято.
W:\Данные\System Volume Information\_restore{D80108B4-E1CC-418F-98D2-82D20532696F}\RP434\A0251453.exe (Malware.Packer) -> Действие не было предпринято.
После удаления полученый лог выложите сюда
Гризлик вне форума  
Старый 07.01.2012, 02:47   #5 (ссылка)
Новичок
 
Регистрация: 03.01.2012
Сообщений: 5
Репутация: 0
По умолчанию

Новый лог На данный момент все по-прежнему
3mij вне форума  
Старый 07.01.2012, 21:52   #6 (ссылка)
Новичок
 
Регистрация: 03.01.2012
Сообщений: 5
Репутация: 0
По умолчанию

Большое спасибо за участие. Воспрос решен внимательной очисткой стартапа
3mij вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружен эксплойт скрытого канала в ICMP-пакете 3mij Безопасность 1 03.01.2012 21:53
обнаружен эксплойт скрытого канала в icmp-пакете RESHET_52 Безопасность 3 24.12.2011 23:30
Обнаружен эксплойт скрытого канала в ICMP-пакете Zickk Безопасность 2 18.12.2011 23:33
обнаружен эксплойт скрытого канала в icmp-пакете Vladislav5 Безопасность 11 14.10.2011 18:00


Текущее время: 23:36. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.