Загружаю вложенный файл вытянутый из систем32. Через оперу вирь спокойно заргузился на ПК. Опера 10.60. Др.Веб 6.0 постоянно обновляется. Так же есть фаерволл, но все это мило молчит против этого вируса. В систем 32 таких сгенерированных файлов просто куча, АВЗ не видит его тоже. Помогите излечиться, какой скрипт запускать и какие логи присылать Вам. Хочу знать где он и как сидит в системе, всеравно после излечения буду переустанавливать систему, т.к. останутся последствия ( в данном случае дико тормозит проц до 100% svchost.exe) да и вообще не один антивирус не спасает от этого вируса. Не раз встречался с ним. Особенно его легко пропускает касперский, у меня это впервые. Вот кстати ссылочка с вирустотала на этот файл: http://www.virustotal.com/ru/analisi...a43-1279274172
4 антивируса видят этот вирус. И то этот ехе-шник что я прислал всгеолишь маленькая часть от вируса,но не как не сам вирус.
Во вложении сам вирус и подозрительный lmhosts.sam в папке etc..
Последний раз редактировалось Bratez; 17.07.2010 в 10:46.
Причина: Убрал вложение
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Высылаю. Изеринит пытался почистить от 2х записей на вирры, обновляю - они сново появляются.. Хотелось бы узнать "кто" именно и откуда добавляет эти записи.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Скачайте RSIT. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
Microsoft MVP 2012-2016 Consumer Security Microsoft MVP 2016 Reconnect
На удивление даже прога autoruns перестала показывать в HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit аж 4 виря. Там остался один чистый юзеринит и в систем32 более нет левых файлов.
Добавлено через 37 секунд
Для чего мне ИЕ 8й? тем более если я даже им не пользуюсь? Он мне чтото залатает чтоли?)
Последний раз редактировалось NomaK; 17.07.2010 в 13:32.
Причина: Добавлено
а ну да, с ним я смогу скачивать обновления (критические) с ьайкрософта)) Кстати не посоветуете, что качать? Все подряд от туда и ставить? у мне xTreme dvd SP2
Добавлено через 4 минуты
о_О, этот ИЕ тоже поддерживает изначально прозрачные картинки ))
Добавлено через 8 минут
Всем спасибо за помощь! Еще раз грузанулся-вроде ничего нету. Но систему всеже переставлю. Вирь может и спать.. а у меня ftp и прочее-прочее..
Последний раз редактировалось NomaK; 17.07.2010 в 13:48.
Причина: Добавлено
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: