Keresés

Aktív témák

  • blambun

    tag

    Sziasztok.

    Segítségre lenne szükségem. A tegnap folyamán csúnyaság történt. Úgy gondoltam játszok már egyet. Elindítom hát az .exe-t, s mint derült égből a villámcsapás felpattan az avast (5.0.507, legfrissebb vírusdefiníciókkal), és ezt mondja: [link] A játék eredeti, és már többször is játszottam vele korábban, de eddig ezzel a "tréfával" nem találkoztam.
    Ezt követően végeztem teljes scant, valamint két alakalommal rendszerindítás előtti scant is, amiből első alkalommal talált valamit, azt letöröltem, másodjára meg már semmit nem talált. Rendben, na akkor most már tényleg ideje játszani, indítanám, erre megint felugrik ugyanez a riasztás annyi különbséggel, hogy most egy másik, nem kevésbé idióta nevű .sys fájl van megnevezve. Ha huszonötször indítanám el a játékot, huszonöt különféle fertőzött fájlt pakolna karanténba, de mint mondtam, scant lefuttatva meg semmit nem talál.

    Úgy látszott az avast nem tud vele mit kezdeni, így aztán ma felpakoltam a Kaspersky Internet Security-t. Rászabadítottam a gépre, és talált egy bizonyos Worm.Win32.VBNA.b férget. Ezt letörölte. Indítanám a játékot, felugrik a Kasperky ,hogy ez szerinte veszélyes program, digitális aláírással nem rendelkezik, meg hogy valami PDM.Supicious driver installation akar itten végbemenni. Ettől én megijedtem, magas korlátozást adtam a programra, ekkor viszont indítva, azt kérte hogy tegyem be a lemezt. :DDD Enyhítettem a korlátozáson, alacsonyra állítva azt, felrakta ezt a gyanúsnak vélt drivert, majd elindította (helye: C:\DOCUMENTS AND SETTINGS\FELHASZNÁLÓ\LOCAL SETTINGS\TEMP\STCPIP6.SYS ). A proaktív védelem ekkor egy PDM.Keylogger-t észlelt, gondolom ez az amit előzőleg telepített. A .sys fájlt próbáltam külön leellenőrízni, viszont eltűnt. A játék újbóli elindításakor ismét keletkezik egy .sys fájl ,nem kevésbé hülye névvel, és ismét észleli a PDM.Keylogger-t.

    Ekkor végeztem egy újbóli rendszerellenőrzést, és megint észlelte a fentebb már említett férget, most egy tök más mappában (D:\System Volume Information mappában egy .exe)

    Szóval most jelenleg ott tartok, hogy fogalmam sincs mi a fészkes fene folyik itt, nem értem, hogy ez a féreg honnan a fenéből került megint elő, és azt sem , hogy ezek a .sys fájlok mik is valójában.
    Nagyon szépen megköszönném, ha valaki tudna valami tanácsot adni. (Játszani azért jó lenne :D )

    [ Szerkesztve ]

  • blambun

    tag

    válasz 12-es csaj #42075 üzenetére

    Lefuttattam, talált egy bizonyos Malware.Trace fertőzést. Lehet ennek köze az előzőekhez, vagy egyszerűen csak egy újabb fertőzés ? Majd egy emberibb időpontban megnézem, de én valahogy azt sejtem, hogy az utóbbi verzióról lehet szó.

Aktív témák