Показано с 1 по 6 из 6.

Похоже на зловреда (заявка № 107293)

  1. #1
    Junior Member Репутация
    Регистрация
    30.11.2009
    Сообщений
    18
    Вес репутации
    53

    Thumbs up Похоже на зловреда

    В системе при старте вылетел с ошибкой файл yhtguw.exe
    Autoruns с сайта MS показала, что в ветке реестра "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit"
    есть запись C:\WINDOWS\apppatch\yhtguw.exe
    Проверка DRWeb'ом и Kaspersky Virus Removal Tool ничего не дали.
    Поиск по названию файла ничего не дал.
    Спасибо заранее.

    P.S. Файл yhtguw.exe был сохранен в архив, пришлю по запросу.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Михоныч, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Указанный файл в логах не фигурирует, и вообще заразы никакой не наблюдается.
    Параметр Userinit в реестре, вы очевидно, поправили?
    Файл удаляйте, это 100% зловред.

    Пофиксите в HijackThis:
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    O20 - AppInit_DLLs:  
    O20 - Winlogon Notify: AutorunsDisabled - Invalid registry found
    Батники в автозагрузке, надеюсь, ваши?
    I am not young enough to know everything...

  5. #4
    Junior Member Репутация
    Регистрация
    30.11.2009
    Сообщений
    18
    Вес репутации
    53
    Цитата Сообщение от Bratez Посмотреть сообщение
    Параметр Userinit в реестре, вы очевидно, поправили?
    Да, спасибо.

    Цитата Сообщение от Bratez Посмотреть сообщение
    Файл удаляйте, это 100% зловред.
    С учетом того, что это, похоже, что-то новенькое - отправить ли его на рассмотрение производителям антивирусного ПО ?


    Цитата Сообщение от Bratez Посмотреть сообщение
    Пофиксите в HijackThis:
    Спасибо.

    Цитата Сообщение от Bratez Посмотреть сообщение
    Батники в автозагрузке, надеюсь, ваши?
    Да, они нужны.

    Спасибо БОЛЬШОЕ.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Цитата Сообщение от Михоныч Посмотреть сообщение
    С учетом того, что это, похоже, что-то новенькое - отправить ли его на рассмотрение производителям антивирусного ПО ?
    Достаточно загрузить на www.virustotal.com.
    I am not young enough to know everything...

  7. #6
    Junior Member Репутация
    Регистрация
    30.11.2009
    Сообщений
    18
    Вес репутации
    53
    Цитата Сообщение от Bratez Посмотреть сообщение
    Достаточно загрузить на www.virustotal.com.
    File name: yhtguw.exe
    Result: 6/ 43 (14.0%)

    Antivirus Version Last Update Result
    AntiVir 7.11.13.32 12.08.11 TR/Friendzy.A.1
    Avast5 5.0.677.0 12.08.11 Win32: Downloader-JMQ [PUP]
    AVG 10.0.0.1190 12.08.11 SHeur3.CNOH
    DrWeb 5.0.2.03300 12.08.11 Trojan.PWS.Ibank.323
    SUPERAntiSpyware 4.40.0.1006 12.08.11 Trojan.Agent/Gen-Faldesc
    VIPRE 10146 12.08.11 Trojan.Win32.Generic!SB.0

    Спасибо за помощь.
    Тему можно закрывать.

  • Уважаемый(ая) Михоныч, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Подозрение на зловреда
      От Spartiat в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 14.08.2011, 17:37
    2. Подозреваю зловреда.
      От Lexus в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 08.02.2011, 16:25
    3. Похоже, подцепил зловреда
      От Another в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 04.05.2010, 23:59
    4. Подозрение на зловреда.
      От Sunday в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 09.01.2010, 14:44
    5. Подозрения на зловреда
      От nmk2002 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 27.11.2009, 20:27

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00368 seconds with 20 queries