В общей папке постоянно появляются файлы .exe и .rar с названиями папок.
Анти вирус касперского их находит, удаляет но через какоето время они опять там появляются.
Определяются антивирусом как trojan.win32.chydo.ccq
В общей папке постоянно появляются файлы .exe и .rar с названиями папок.
Анти вирус касперского их находит, удаляет но через какоето время они опять там появляются.
Определяются антивирусом как trojan.win32.chydo.ccq
Уважаемый(ая) greck198, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
ПравилаКак оформить заявку в разделе "Помогите!"4. Создайте новую тему в разделе Помогите с кратким описанием проблемы в заголовке и подробным описанием в сообщении; вложите в сообщение файлы логов, полученных в процессе диагностики (AVZ - virusinfo_syscure.zip, AVZ - virusinfo_syscheck.zip, HJT - hijackthis.log)
+ с большой долей вероятности, зараза лезет по сети, придется лечить и другие компьютеры, по каждому компьютеру отдельная тема.
Сети нет, есть только 3G интернет.
Логи сейчас сделаю.
- - - Добавлено - - -
Сделал логи.
hijackthis.log
virusinfo_syscure.zip
Последний раз редактировалось greck198; 13.06.2013 в 12:32.
Выполните скрипт в AVZ:
После перезагрузки Сделайте полный образ автозапуска uVSКод:begin RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); ExecuteWizard('SCU',2,2,true); RebootWindows(true); end.
Вот образ автозапуска uVS
X-BOX_2013-06-13_15-38-44.7z
Файлы попавшие в карантин нормальные. Подождем лог MBAM.
Что то MBAM глючит, запускаться-запускается но только жмакаю кнопку причём любую зависает и вылетает.
Зато вирусы больше не появляются!
Удалите MBAM, понаблюдайте за проблемой, отпишитесь на днях о проблеме, осталась или пропала.
До создания темы тут на virusinfo, вирусы появлялись в течении 10 минут после удаления антивирусом.
А сейчас прошло уже пару часов, вирусов нет!
Завтра напишу окончательный результат.
Прошли сутки, Троян больше не появляется!
Тему можно закрывать.
Уважаемый(ая) greck198, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.