Здравствуйте. После проблем с запуском Windows, решил проверить компьютер на предмет вирусов. Помимо нескольких троянов, найденных и удалённых, Касперский обнаружил ряд файлов скрытых от пользователя под грифом HiddenObject.Multi.Generic. Файлы имеют названия opr1AOVB.tmp, opr1AOV6.tmp итд. Находятся они в разных папках диска C. Буду признателен за помощь в данном вопросе.
Логи:
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Влад Ч, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполнил. При повторной проверке Касперский опять находит файлы помеченный как HiddenObject.Multi.Generic. Может быть это и не вредоносные файлы? Если что я прикрепил новые логи:
Обнаруженные ключи в реестре: 1
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Действие не было предпринято.
Обнаруженные папки: 1
C:\Users\user\AppData\Roaming\winxrar (Trojan.Agent) -> Действие не было предпринято.
Обнаруженные файлы: 11
C:\Users\user\AppData\Roaming\winxrar\dot.gif (Trojan.Agent) -> Действие не было предпринято.
C:\Users\user\AppData\Roaming\winxrar\htmlayout.dll (Trojan.Agent) -> Действие не было предпринято.
C:\Users\user\AppData\Roaming\winxrar\key (Trojan.Agent) -> Действие не было предпринято.
C:\Users\user\AppData\Roaming\winxrar\left.png (Trojan.Agent) -> Действие не было предпринято.
C:\Users\user\AppData\Roaming\winxrar\rules.css (Trojan.Agent) -> Действие не было предпринято.
C:\Users\user\AppData\Roaming\winxrar\s.htm (Trojan.Agent) -> Действие не было предпринято.
C:\Users\user\AppData\Roaming\winxrar\sview (Trojan.Agent) -> Действие не было предпринято.
C:\Users\user\AppData\Roaming\winxrar\xsendexe.tmp (Trojan.Agent) -> Действие не было предпринято.
Microsoft MVP 2012-2016 Consumer Security Microsoft MVP 2016 Reconnect
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: