Здравствуйте!касперский нашел ecleaner.exe на флешке,удалил,но через пару дней он снова появился на той самой флешке,хоть я ее никуда кроме своего компа не подключал.думал снесу каспера,поставлю аваст,полностю неудалился,тоисть его нет,но в контекстном меню остался и в установке-удалении программ.аваст нашел и поудалял пару вирусов,но проблема осталась:нет входящих пакетов в свойствах сети,помагает перезагрузка по пару раз,часто проводник закрываеться с ошибкой,панель пуск и языковая панель приобретают вид как в 95 виндовсе.
флешка неоткрываеться.на ней иконка как на папке.подключить ее при выполнении скрипта?
немогу прикрепить логи,попробую в следующем сообщении
Последний раз редактировалось Ganabis05; 14.02.2012 в 01:45.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Ganabis05, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Файл сохранён как 120214_202751_virus_4f3ac3c7e51c4.zip
Размер файла 207091
MD5 9270de82e2ddbcad30e303e6996bce06
иконки флешек стали нормальними.
аваст удалил kryptik.hgz и dfwd.exe.
но похоже что ище не конец.
в винампе выдавало ошибку:неподходящий драйвер directsound,исправил,играет,но непонятно,звук то есть,но система невидит устройство вывода,драйвера звука на месте разумееться.
Последний раз редактировалось Ganabis05; 15.02.2012 в 22:39.
Обнаруженные ключи в реестре: 1
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (PUP.AdvancedPRecovery) -> Действие не было предпринято.
Обнаруженные папки: 2
C:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013 (Worm.AutoRun.Gen) -> Действие не было предпринято.
C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830 (Worm.AutoRun) -> Действие не было предпринято.
Обнаруженные файлы: 66
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\OTIJ8L2J\13[1].zip (Trojan.Agent) -> Действие не было предпринято.
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\S1M749A7\18[1].zip (Trojan.Agent) -> Действие не было предпринято.
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\S1M749A7\18[2].zip (Trojan.Agent) -> Действие не было предпринято.
C:\WINDOWS\system32\netcp56.ex@ (Trojan.Agent) -> Действие не было предпринято.
C:\WINDOWS\Temp\tmp132.exe (Trojan.Agent) -> Действие не было предпринято.
L:\DevMount.{645FF040-5081-101B-9F08-00AA002F954E}\sysmount-v3296049.dat (Trojan.Agent) -> Действие не было предпринято.
C:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Worm.AutoRun.Gen) -> Действие не было предпринято.
C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\Desktop.ini (Worm.AutoRun) -> Действие не было предпринято.
Microsoft MVP 2012-2016 Consumer Security Microsoft MVP 2016 Reconnect
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: