-
Junior Member
- Вес репутации
- 61
вирус: Win32/Hoax.Renos.HX приложение
Вчера пытался найти и закачать "Магазинчик Ужасов".
Нашёл через гугль этот сайт: http://www.forum.accopmu.com/showthread.php?t=3488, вошёл (на закачку ничего не ставил) и у меня сработал NOD32, обнаружен вирус.
Попытался выйти, но сразу же началась загрузка(сама по себе) чего то. Вроде успел прервать и до конца не докачалось, но не уверен.
Вот что написано в логе: 02.11.2007 22:23:36
объект: архив,
вирус: Win32/Hoax.Renos.HX приложение,
действие: связь завершена
Включил ещё раз NOD32(глубокий анализ)- пишет, что вирус не обнаружен. Но многие файлы не проверил, пишет файл заблокирован. Например вот эти файла, которые были созданы примерно в это время:
C:\Documents and Settings\Igor\NTUSER.DAT (4.864КБ)
C:\Documents and Settings\Igor\ntuser.dat.LOG (1КБ)
C:\Documents and Settings\Igor\ntuser.ini (1КБ)
Пытался удалить- удаляется только последний: ntuser.ini, но после перезагрузки вновь появляется.
А два первых не удаляются, хотя я пробовал и через прогу Unlocker 1.8.5
Проверил ещё Spybot - Search & Destroy, тоже не нашёл.
Подскажите как проверить?
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
C:\Documents and Settings\Igor\NTUSER.DAT (4.864КБ)
C:\Documents and Settings\Igor\ntuser.dat.LOG (1КБ)
C:\Documents and Settings\Igor\ntuser.ini (1КБ)
Скажите спасибо вашей Windows, что она не дала вам их удалить. Это пользовательская часть системного реестра. В случае "успеха" вашей учетной записи пришел бы кирдык
Если есть подозрения на заражение - сделайте логи по правилам.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 61
Сообщение от
Bratez
Скажите спасибо вашей Windows, что она не дала вам их удалить. Это пользовательская часть системного реестра. В случае "успеха" вашей учетной записи пришел бы кирдык
Если есть подозрения на заражение - сделайте логи по правилам.
Спасибо, Системе и Вам!
А логи чего?
-
-