PDA

View Full Version : Βοηθήστε λίγο, μπας και καταλάβω τι παίζει...


Morph
10-11-2004, 16:18
Ψάχνοντας σε κάτι σελίδες εχθές το mcafee μου έβγαλε ιο που δε μπορούσα να σβήσω. Πήγα στο folder
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader

και βρήκα δυο αρχεία
qmgr0.dat (4Kb)
qmgr0.dat (4Kb)

είναι κομάτι του συστήματος ή είναι κανα downloader, dialer klp. που θέλει σβήσημο?

Εκανα full scan και δεν έδειξε τπτ το mcafee.

KTM
10-11-2004, 16:36
The qmgr0.dat and qmgr1.dat are files that are created/used by BITS (Background Intelligent Transfer service), and they are constantly in use by the BITS service.

Καλυτερα να μας πεις το ονομα του virus η καποιο στοιχειο του.
Κοιτα στo Activity Log του McAfee.

schumifer
10-11-2004, 16:58
Κάποιο άλλο AV?

Morph
13-11-2004, 01:51
Στο Log file βρήκα τα εξής
9/11/2004 4:08:51 μμ Not scanned (scan timed out) PC\Name explorer.exe C:\WINDOWS\Driver Cache\i386\driver.cab\efmc6b10.ppd (Virus)

9/11/2004 8:27:41 μμ Move failed (Clean failed) PC\Name iexplore.exe C:\Documents and Settings\Odyseus\Local Settings\Temporary Internet Files\Content.IE5\7C5ZVWW8\index[2].htm Exploit-MhtRedir.gen (Trojan)
9/11/2004 8:27:43 μμ Move failed (Clean failed) PC\Name iexplore.exe C:\Documents and Settings\Odyseus\Local Settings\Temporary Internet Files\Content.IE5\TTT257WU\cax[1].cab\Ole32ws.dll Downloader-DA.dll (Trojan)

Και με σημερινή ημερομινία μου βγάζει αυτά τα ΠΕΡΙΕΡΓΑ (για μένα)
12/11/2004 11:09:28 μμ Not scanned (scan timed out) PC\Name iexplore.exe C:\Documents and Settings\Odyseus\Local Settings\Temporary Internet Files\Content.IE5\KN3BEK5L\LimeWireWin[1].exe\INTARGBTO555.CLASS (Virus)
12/11/2004 11:09:43 μμ Not scanned (scan timed out) PC\Name iexplore.exe D:\Apps\NEW\LimeWire P2P\LimeWireWin.exe\RASTEROUTPUTMANAGER$COPYAREACA CHEDSTATE.CLASS (Virus)
Μόλις κατέβασα το limewire αλλά δεν έβγαλε κανένα warning. Ειναι όντως ιός?