Показано с 1 по 13 из 13.

Подозрения на вирус (заявка № 103916)

  1. #1
    Junior Member Репутация
    Регистрация
    18.06.2011
    Сообщений
    11
    Вес репутации
    47

    Подозрения на вирус

    При включение компьютера автозапускается через cmd какой то файл 24FC2AE35F5.EXE и потом всплывает табличка в данный момент подключение к интернету отсутствует. чтобы просматривать файлы интернета, сохраненные на вашем компьютере выбери работать автономно если табличку закрыть то через некоторое время опять если нет подключения к интернету при этом заметных действий никаких не происходит но думаю чето связанное с интернетом раз такая табличка выскакивает а и да файл 24FC2AE35F5.EXE запускается из С:\systemhost\24FC2AE35F5.EXE пробовал удалять из реестра при перезагрузке все равно появляется окошко cmd буквально на пару секунд и все исчезает

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) krhf, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    Здравствуйте.
    Отключите:
    -ПК от интернета
    -Все защитные приложения
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
    QuarantineFile('C:\systemhost\24FC2AE35F5.exe','');
    DeleteFile('C:\systemhost\24FC2AE35F5.exe');
    RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','YI9B2F0F3EXHWG3ZRWV');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Затем выполните ещё один скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    И пришлите quarantine.zip из папки AVZ согласно правилам (через красную ссылку "Прислать запрошенный карантин" наверху темы).
    Сделайте повторные логи.

  5. #4
    Junior Member Репутация
    Регистрация
    18.06.2011
    Сообщений
    11
    Вес репутации
    47
    Здраствуйте hedgars
    выполнил оба скрипта отправил архив с карантином и вот сделал новые логи

  6. #5
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    SP3 пора устанавливать. Что с проблемой?

  7. #6
    Junior Member Репутация
    Регистрация
    18.06.2011
    Сообщений
    11
    Вес репутации
    47
    Да я как то привык к sp2
    да вроде все ничего не запускается табличка тож не выскакивает

  8. #7
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Цитата Сообщение от krhf Посмотреть сообщение
    Да я как то привык к sp2
    SP3 визуально ничем не отличается. Если не будете регулярно обновлять систему, мы ещё не раз увидимся на нашем сайте

  9. #8
    Junior Member Репутация
    Регистрация
    18.06.2011
    Сообщений
    11
    Вес репутации
    47
    Да это впервые за несколько лет чтоб чето было)а обновлять систему просто физически не могу проблемы с инетом вернее с его отсутствием я через телефон как модем подключенный к нему в интернете в последнее время только

  10. #9
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Ну, эта была всего-лишь рекомендация. Решать Вам

  11. #10
    Junior Member Репутация
    Регистрация
    18.06.2011
    Сообщений
    11
    Вес репутации
    47
    Да и тут ничего не скачивал просто на сайт зашел выскочило пару окон cmd и сразу исчезло и брандмауэр написал проводник пытается получить доступ я заблочил и потом вот так стало

    Добавлено через 1 минуту

    Спасибо за рекомендацию ну я обновлюсь до sp3 как только будет интернет нормальный раньше как то был sp3 потом винду менял а диск винды sp2 так и не стал ниче обновлять
    Последний раз редактировалось krhf; 19.06.2011 в 01:41. Причина: Добавлено

  12. #11
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Цитата Сообщение от krhf Посмотреть сообщение
    просто на сайт зашел
    Ну а Вы думали, откуда вредоносные программы берутся

  13. #12
    Junior Member Репутация
    Регистрация
    18.06.2011
    Сообщений
    11
    Вес репутации
    47
    Ну я думал что как минимум опера заблочит если чет попытается установится в комп без моего разрешения

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\systemhost\\24fc2ae35f5.exe - Trojan-Spy.Win32.SpyEyes.iqb ( DrWEB: Trojan.DownLoader3.35434, BitDefender: Trojan.Generic.6209889, AVAST4: Win32:Rootkit-gen [Rtk] )

    Рекомендации:
    1. Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !


  • Уважаемый(ая) krhf, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Подозрения на вирус
      От Reverz в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 05.01.2011, 17:56
    2. Подозрения на вирус
      От zjabko в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 21.10.2010, 15:43
    3. Подозрения на вирус
      От nmk2002 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 29.05.2009, 15:13
    4. 2 подозрения на вирус
      От budem в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 13.03.2009, 08:09
    5. подозрения на вирус(ы)
      От Jaba в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 14.01.2008, 10:21

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01514 seconds with 19 queries