Показано с 1 по 6 из 6.

Может быть confiker или как его правильно там зовут? (заявка № 76533)

  1. #1
    Junior Member Репутация
    Регистрация
    06.04.2010
    Сообщений
    30
    Вес репутации
    52

    Exclamation Может быть confiker или как его правильно там зовут?

    Комп в сети. Из него идут постоянные запросы в сосед.компы + на 221.7.91.31 + на сайты типа checkip.dyndns.org и проч.
    Хотя вроде бы, ничего не было найдено.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    Сделайте лог gmer

  4. #3
    Junior Member Репутация
    Регистрация
    06.04.2010
    Сообщений
    30
    Вес репутации
    52
    При запуске gmer взбрыкнул -типа нет доступа не загружен драйвер, хотя запускаю от админа.
    Другой антивирус - Симантек - нашел один файл win32.hllw.autorun.555 в jnqzmsdp.dll

    в логе avp он кстати есть

    3. Сканирование дисков
    Прямое чтение E:\WINDOWS\system32\jnqzmsdp.dll

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293

  6. #5
    Junior Member Репутация
    Регистрация
    06.04.2010
    Сообщений
    30
    Вес репутации
    52
    все-таки сделал лог gmer -
    видимо, кроме вышеупомянутого файла еще дефектная служба mykfy.

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сохраните текст ниже как cleanup.bat в ту же папку, где находится 1x56mc56.exe (gmer)
    Код:
    1x56mc56.exe -del file "E:\WINDOWS\system32\jnqzmsdp.dll"
    1x56mc56.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\mykfy"
    1x56mc56.exe -reboot
    И запустите cleanup.bat
    Компьютер перезагрузится

    Сделайте новый лог gmer
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) Alex Bookman, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Что это может быть?
      От valho в разделе Оффтоп
      Ответов: 31
      Последнее сообщение: 23.06.2009, 04:15
    2. Вирусы быть должны! Их не может не быть!
      От Radik в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 16.11.2008, 10:09
    3. Может быть вирус?
      От TornadoBS в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 30.09.2008, 10:56
    4. Что это может быть
      От искандер в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 02.08.2008, 20:50
    5. Что это может быть?
      От ScratchyClaws в разделе Антиспам
      Ответов: 3
      Последнее сообщение: 22.03.2006, 12:09

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01637 seconds with 18 queries