Показано с 1 по 5 из 5.

94.76.194.116/24.exe в system32 (заявка № 62872)

  1. #1
    Junior Member Репутация
    Регистрация
    08.12.2009
    Сообщений
    3
    Вес репутации
    53

    Thumbs down 94.76.194.116/24.exe в system32

    Появляются и запускаются файлы **.exe в system32 помогите.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    В этих логах ничего подозрительного не увидел.
    Сделайте лог Гмер.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    08.12.2009
    Сообщений
    3
    Вес репутации
    53
    спасибо, уже делаю)
    еще вылетает сообщение c:\windows\system32\**.exe
    процессор ntvdm обнаружил недопустимую инструкцию
    а нод32 определяет win32\injector.agg или win32\injector.ajx
    log gmer сделал
    Последний раз редактировалось surr; 08.12.2009 в 13:52.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Скачайте http://www2.gmer.net/mbr/mbr.exe , запустите сканирование, после сканирования выложите лог mbr.log.

  6. #5
    Junior Member Репутация
    Регистрация
    08.12.2009
    Сообщений
    3
    Вес репутации
    53
    Microsoft Windows XP [Версия 5.1.2600]
    (С) Корпорация Майкрософт, 1985-2001.

    C:\Documents and Settings\1>d:

    D:\>mbr
    Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

    device: opened successfully
    user: MBR read successfully
    kernel: MBR read successfully
    user & kernel MBR OK

    D:\>mbr -t
    Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

    device: opened successfully
    user: MBR read successfully
    kernel: MBR read successfully
    user & kernel MBR OK

    D:\>

    Добавлено через 2 часа 2 минуты

    короче я снес винду)
    Последний раз редактировалось surr; 08.12.2009 в 16:34. Причина: Добавлено

  • Уважаемый(ая) surr, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 10
      Последнее сообщение: 17.01.2010, 01:37
    2. Ответов: 6
      Последнее сообщение: 06.03.2009, 01:53
    3. Ответов: 18
      Последнее сообщение: 22.02.2009, 03:46
    4. Ответов: 6
      Последнее сообщение: 22.02.2009, 03:26

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01193 seconds with 20 queries