Отправляет email-рассылки с помощью сервиса Sendsay

[TC] Троян в оболочке MailRu агента?

Hello, all!

Сегодня, после обновления, Avira Antivir personal edition сообщил мне, что
файл magent.exe заражен TR/Horse.Pws.Ldpinch.DQY.1.
Самое интересное, что сообщил он об этом в тот момент, когда я открывал
интернет эксплорер. В это время, агент был выключен. Означает ли это, что IE
запускал magent.exe как скрытый процесс? Зашел на сайт mail.ru и там в
вопросах многие по этому поводу недоумевают. Кто что думает? Кроме самого
"magent", Авира нашел еще 44 зараженных файла тем же трояном в папке system
volume information.

With best regards, Serge Kolomeitsev. E-mail: urm***@h*****.ru

Ответить   Sun, 15 Jul 2007 01:40:37 +0300 (#679021)

 

Ответы:

привет.

Сегодня, после обновления, Avira Antivir personal edition сообщил мне, что

но ведь надстройка агента у тебя наверняка в эксплорере стоит, поэтому и агент
запускается на фоне. так с мессенджером бывало, пока не отрубил надстройку.

Означает ли это, что IE

даже не думает. так оно и есть. запускается вместе с эксплорером.

Кроме самого

а это уже хужее. из этой папки ничего удалить невозможно. лечится форматированием.
правда, часто бывает так, что программа считает вирусом безобидный файл. у моего
компа nod32 нашел в драйвере клавиатуры трояна и заблокировал драйвер. так что
пришлось сначала вырубать антивирусник, потом выдирать драйвер, поскольку он
так и оставался заблокированным.
мацал кошек

Ответить   Sun, 15 Jul 2007 15:42:16 +0400 (#679098)

 

Здравствуйте, stelazine.

Вы писали 15 июля 2007 г., 15:42:16:

Действительно. Это означает, что антивирус не засёк трояна сразу же,
при первом запуске, и он уже попал в точки восстановления. Наверное,
троянчик совсем свежий. Либо базы редко обновляете.

Ничего подобного. Берём и просто удаляем эти файлы. Можно хоть всю
папку грохнуть (если раздел NTFS, то перед этим надо назначить себе
права на неё, по умолчанию там только system).

Ответить   Sun, 15 Jul 2007 20:10:41 +0400 (#679171)

 

Здравствуйте вам, Yegor!
Несколько слов по теме '[TC] Re[2]: Троян в оболочке MailRu агента?':

Базы обновляются автоматически, перед последним обновлением никаких
претензий у антивиря не возникало.

Совершенно верно. спокойненько удаляется.

Let's meet in space, Yegor!

Ответить   Sun, 15 Jul 2007 23:23:24 +0300 (#679210)