При установке флешки нечайно нажали на фаил (ехе) программа зоркий глаз выдала сообщение что пойман вирус avtorun вроде так название. и через каждые 20 сек удаляла его с флешки а он снова и снова записывался.
в реестре в ключе странная запись
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
параметр Shell в норме а параметр Userinit
C:\WINDOWS\system32\Userinit.exe,,C:\Program Files\hmqjpthv\psivdwqm.exe
помогите ниже логи Спасибо
P.S как узнать почтовый ящик, если можно напишите его в лс
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) DreamFire, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Свежие логи. Флешка попала в обзор ? там папка страная висит -> RECYCLER и там 4 папки, в них файлы при открытии тут же пропадают кажется из этой папки был вирус.
S-1-1-63-5446585683-2622052206-826510370-2312
S-2-3-47-0478232286-3508253088-474337214-8871
S-5-0-40-0204458112-0481480138-041426252-0253
S-5-3-42-2819952290-8240758988-879315005-3665 атрибут скрытый
посмотрити пожалуйста если что нибудь еще подозрительное ?
P.S уточнить хотелось то что выделенно жирным цветом нормально ? т.е этот значение ( -LM)
O4 - HKLM\..\Run: [MAgent] C:\Program Files\Mail.Ru\Agent\MAgent.exe -LM
скорей всего да. Фраза во время открытия смущает, вы что эти файлы запускали ? (папки можете удалить вyjhvfkmyj/ps. нормально.
да была нажата Вместо выделения для удаления фаил был запушен.
, во время сканирования MBAM вы её подключили
да была подключена.
Логи что ни будь показали ?
P.S ни знаю сюда ли это относиться или нет. вкратце Дисковод почему - то перестал читать(открывать многие) некоторые диски. Диски RW видят как обычные болванки, факт записи проходит с ошибкой что данные не записаны, при открытие диска на другом пк информация которая записывалась есть на диске (и такое случилось сразу на 2 дисководах)
Проблема решилась. но антивирус после выгрузки и загрузки баз (стало неактивным поле выгрузка антивируса и перестал обновляется). рук вируса дело или нет в панели управления - > установка и удаление программ пустое нет списка установленных программ.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: