trojany

Natan

Użytkownik
Dołączył
Marzec 27, 2013
Posty
5
Cześć.

Żadne antywirusy nic mi nie wykrywały na kompie. Bootowalny Norton, Nod 32, Avast.... Kaspersky Rescue Disc znalazł poniższe Trojany. Niestety nie mam raportu (informatycy niezbyt.... choć to oni znaleźli coś, a nie Ci rozgarnięci) za to dali mi zdjęcia ;P Nie posiadam pełnej ścieżki...
/data0000.ovl/media.cab/file222:contains Trojan program Trojan-Banker.Win32.Agent.aiy
/Samsung 3G Easy Unlocker Online Code Reade....: contains Trojan program Backdoor.Win32.Cakl.bbu.Untreated:postponed
/update 18_04_2008.exe/setup.msi/media.cab:contains Trojan program Trojan-Spy.Win32.Agent.boob ulokowany w trzech miejscach
/part2/SCAPIInterface DLL: contains Trojan program Trojan.Win32.Patched.Im. Untreated:postponed

Za co dokładnie odpowiadają te Trojany?

Na chwilę obecną zrobiony był "głęboki" format. Twardy został wyzerowany. Łączenie z routerem - filtr na MAC-a. Nie odwiedzam starych skrzynek, nie używam pendrave. W pół godziny od podłączenia do sieci komp nie wyświetla mi żadnej strony - brak połączenia z netem mimo że komputer jest połączony z siecią i pokazuje mocny sygnał.
Mały eksperyment sprawdzający: modem LTE, wszystko chodzi, ale w pewnym momencie same włączają mi się pliki dźwiękowe na otwartych stronach jakby klawisz pauza/play żył własnym życiem .
Zrobione scany ComboFix i Hijackthis wrzucone do analizy na forum, czekam na odpowiedź).

Co zrobić dalej, jak się zabezpieczyć?
 

AIRAKI11

Użytkownik
Dołączył
Marzec 27, 2013
Posty
32
Nie wchodzić w podejrzane linki nie otwierać plików .exe
 

Do4Got

Użytkownik
Dołączył
Listopad 18, 2012
Posty
242
- Trojan-Banker.Win32.Agent.aiy

To zdaje się sygnatura bota o nazwie Carberp, na pewno nie Citadel i ZeuS bo one mają własne sygnatury.
Nie jestem pewien co do Ice9.
Jeśli masz konto w banku i robiłeś ostatnio przelew przez internet to masz mały problem :/

// Jestem na 75% pewien że binarka (RAW) Carberp'a ma taką sygnature.
// Może to być false positive.
 
Ostatnia edycja:
Do góry Bottom