-
Junior Member
- Вес репутации
- 42
Кажется на компе вирусы
При установке WoT на диск D, обнаружил папку msdownld.tmp. Мне она показалась подозрительной. Да и вообще, проверте, если на компе гадость.
P. S. Логи HJT сделал, + дополнил файлами с АВЗ.
P. P. S. C:\Users\Димон979\Рабочий стол\Чит\CFMulti.msi качал сам, знаю что там винлокер
Последний раз редактировалось Дима Каляркин; 30.12.2012 в 13:29.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Дима Каляркин, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Подозрительного не обнаружил.
Выполните скрипт в AVZ (как выполнить):
Код:
begin
ExecuteWizard('TSW',2,2,true);
end.
Симптомы есть?
-
-
Junior Member
- Вес репутации
- 42
Нет. А комп перезагрузится, если выполнить скрипт?
- - - Добавлено - - -
Скрипт выполнен. Новые логи нужны?
-
Сделайте заново лог virusinfo_syscheck.zip (пункт 2 раздела "Диагностика" правил) и приложите в теме.
-
-
Junior Member
- Вес репутации
- 42
Сообщение от
Nikkollo
Сделайте заново лог virusinfo_syscheck.zip (пункт 2 раздела "Диагностика"
правил) и приложите в теме.
Оки-доки
- - - Добавлено - - -
Все, выполнил. Смотрите.
-
Угу, беспорядки поправились.
Давайте дырки еще посмотрим.
Выполните скрипт в AVZ отсюда (скопируйте там весь текст):
http://dataforce.ru/~kad/ScanVuln.txt
Если будут найдены уязвимости, в папке AVZ\LOG появится файл avz_log.txt. Приложите его в теме.
Затем откройте его в блокноте, пройдите по всем ссылкам и установите указанные там обновления.
Перезагрузите компьютер, выполните еще раз этот скрипт и убедитесь, что обновления установились.
-
-
Junior Member
- Вес репутации
- 42
-
Угу, флешплеер обновите.
Больше претензий не имеем.
-
-
Junior Member
- Вес репутации
- 42
Сообщение от
Nikkollo
Угу, флешплеер обновите.
Больше претензий не имеем.
Уже. Спасибо! И вопрос - если вдруг винлокер будет обнаружен, в HKEY_CURRENT_USER\Software\Microsoft\ Windows\CurrentVersion\Run explorer.exe должен быть explorer.exe?
-
Вот инструкция на случай винлокеров:
http://virusinfo.info/showthread.php?t=119072%20target=
Диск загрузочный (или флешку) рекомендую сделать и держать под рукой. Вещь полезная.
-
-
Junior Member
- Вес репутации
- 42
Сообщение от
Nikkollo
Окей, я предпочитаю удалять через реестр. Спасибо! Тему можно закрыть
-
Не факт, что при активном винлокере удастся пробиться к штатному редактору реестра.
Диск все равно может потребоваться (или по вышеуказанной ссылке, или другой, умеющий подключаться к реестру больной системы).
-
-
Junior Member
- Вес репутации
- 42
Сообщение от
Nikkollo
Не факт, что при активном винлокере удастся пробиться к штатному редактору реестра.
Диск все равно может потребоваться (или по вышеуказанной ссылке, или другой, умеющий подключаться к реестру больной системы).
Хорошо, учту.
- - - Добавлено - - -
Кстати, с наступающим!
- - - Добавлено - - -
А, кстати, что делать с msdownld.tmp?
- - - Добавлено - - -
Запустил аваст на сканирование, обнаружил Rootkit-gen, я его удалил. Ругался на фаил ProduKey.exe в директории C:\Windows\System32\CPLDAPU. Что это может быть?
-
Сообщение от
Дима Каляркин
Что это может быть?
Всего скорее кряк к офису или винде.
-
-
Junior Member
- Вес репутации
- 42
Хорошо. Но появилась новая проблема - Firefox очень часто глючит.
-
-
-
Junior Member
- Вес репутации
- 42
Сообщение от
Nikkollo
А подробней?
После логов, я ничего сделать не могу, очень часто не отвечает на запросы. Хотя другие браузеры работают нормально. МНе прочистить кэш?
-
Попробуйте почистить.
Если все равно плохо, попробуйте полную переустановку Firefox.
Дистрибутив берите свежий, с сайта производителя. Закладки перед этим экспортируйте, если надо.
-
-
Junior Member
- Вес репутации
- 42
Ок. Только скажите - как его почистить?