-
Junior Member
- Вес репутации
- 54
Вирус kajgana[1].exe
Подцепил вирус. Здесь его уже обсуждали, но правильного пути удаления в сети не нашёл. При каждом новом подключении к интернету, открывается окно браузера (по умолчанию) со ссылкой на сайты thenewspedia.com/index.php/components/family , prichaonica.com и др. Dr.Web сразу же ссылается на файл kajgan[1].exe (сидит где то во временных файлах интернета) и определяет его как - вирус Win32.HLLW.Autoruner.7552. Затем ссылается на C:/WINDOWS/Temp, в которой каждый раз создаются файлы с тремя цифрами, аля "123.exe". Так же находит C:\RECYCLER\S-1-5-21-1960408961-1303643608-1644491937-1004\Dc2.exe или nissan.exe, которые определяются как "инфицирован Win32.HLLW.Autoruner.7552". В общем всё это дело я каждый раз удаляю, но с каждым новым подключением к интернету оно возраждается.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
Код:
begin
ClearQuarantine;
SetAVZGuardStatus(True);
QuarantineFile('C:\RECYCLER\S-1-5-21-1775402278-4981332992-294074916-1822\nissan.exe','');
DeleteFile('C:\RECYCLER\S-1-5-21-1775402278-4981332992-294074916-1822\nissan.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW', 3, 3, true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!
Пришлите карантин согласно приложению 3 правил.
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=55195
3. Повторите лог virusinfo_syscheck.
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Junior Member
- Вес репутации
- 54
Карантин выслал. Лог высылаю ..... вроде бы заметны изменения в лучшую сторону
-
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Junior Member
- Вес репутации
- 54
не могу залить virusinfo_syscheck. пишет - virusinfo_syscheck.zip:
Вы уже вложили этот файл в теме: Вирус kajgana[1].exe
А лог - давно залил!
Кстати всё нормализовалось, вирус больше не беспокоит. Спасибо.
-
Точно уверены, что лог новый загружаете?
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 14
- В ходе лечения обнаружены вредоносные программы:
- c:\recycler\s-1-5-21-1775402278-4981332992-294074916-1822\nissan.exe - P2P-Worm.Win32.Palevo.jrv ( DrWEB: Win32.HLLW.Lime.18 )
-