Здравствуйте! Помогите, пож. удалить вирус.
Симптомы.
Компьютер зависает через 5-10 мин. после загрузки. При этом окно с сообщением: "Свободная виртуальная память Заканчивается..."
Здравствуйте! Помогите, пож. удалить вирус.
Симптомы.
Компьютер зависает через 5-10 мин. после загрузки. При этом окно с сообщением: "Свободная виртуальная память Заканчивается..."
Доброго времени суток
Отключите восстановление системы
Отключите компьютер от интернета, а также отключите антивирус и/или файрвол.
Закройте все программы, выполните скрипт в AVZ:После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правиламКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\windows\services.exe'); TerminateProcessByName('c:\windows\system32\wuaucldt.exe'); QuarantineFile('C:\WINDOWS\system32\userini.exe',''); QuarantineFile('c:\windows\explorer.exe:userini.exe:$DATA',''); QuarantineFile('c:\documents and settings\admin\wuaucldt.exe',''); QuarantineFile('C:\WINDOWS\services.exe',''); QuarantineFile('C:\WINDOWS\System32\userinit.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\5u70vrm.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\3uupggb.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\3ssneez.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\3kkfwwr.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\3ee5f0l.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\3ccxooj.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\2zuu6gw.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Application Data\rmhzb.exe',''); QuarantineFile('C:\WINDOWS\System32\drivers\nnnacca.sys',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\cdrom.sys',''); QuarantineFile('C:\WINDOWS\system32\drivers\AtapiDrv.sys',''); QuarantineFile('C:\WINDOWS\system32\Drivers\NDIS.sys',''); QuarantineFile('C:\WINDOWS\system32\drivers\win32x.sys',''); QuarantineFile('c:\windows\system32\wuaucldt.exe',''); QuarantineFile('c:\windows\services.exe',''); QuarantineFile('J:\EDWARD\\stereolove.exe',''); QuarantineFile('J:\autorun.inf',''); QuarantineFile('C:\Documents and Settings\Admin\Application Data\rmhzb.exe',''); SetServiceStart('win32x', 4); DeleteService('nnnacca'); DeleteService('win32x'); DeleteFile('c:\windows\services.exe'); DeleteFile('C:\Documents and Settings\Admin\Application Data\rmhzb.exe'); DeleteFile('J:\autorun.inf'); DeleteFile('J:\EDWARD\\stereolove.exe'); DeleteFile('c:\windows\system32\wuaucldt.exe'); DeleteFile('C:\WINDOWS\system32\drivers\AtapiDrv.sys'); DeleteFile('C:\WINDOWS\System32\drivers\nnnacca.sys'); DeleteFile('C:\Documents and Settings\Admin\Application Data\rmhzb.exe'); DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\2zuu6gw.exe'); DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\3ccxooj.exe'); DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\3ee5f0l.exe'); DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\3kkfwwr.exe'); DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\3ssneez.exe'); DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\3uupggb.exe'); DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\5u70vrm.exe'); DeleteFile('C:\WINDOWS\services.exe'); DeleteFile('C:\WINDOWS\system32\drivers\win32x.sys'); DeleteFile('c:\windows\explorer.exe:userini.exe:$DATA'); DeleteFile('C:\WINDOWS\system32\userini.exe'); DeleteFile('c:\documents and settings\admin\wuaucldt.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','wuaucldt'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','wuaucldt'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','services'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Спасибо! Карантин выслала...
выполните скрипт
пришлите карантин согласно приложения 3 правилКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\system32\drivers\nnnacca.sys'); DeleteFile('C:\WINDOWS\system32\drivers\win32x.sys'); DeleteService('srservice'); QuarantineFile('srservice.sys',''); DeleteFile('srservice.sys'); DeleteFileMask('C:\RECYCLER\', '*.*', true); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи
Карантин выслала. Прикрепляю логи.
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; QuarantineFile('C:\WINDOWS\system32\userinit.exe',''); QuarantineFile('C:\WINDOWS\system32\Drivers\NDIS.sys',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\cdrom.sys',''); DeleteFile('D:\autorun.inf'); DeleteFile('D:\EDWARD\\stereolove.exe'); DeleteFile('D:\EDWARD\\\stereolove.exe'); DeleteFileMask('D:\EDWARD', '*.*', true); DeleteDirectory('D:\EDWARD'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Последний раз редактировалось thyrex; 23.10.2010 в 20:08.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Логи сделала. Карантин пустой... Это правильно?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Выслала вчера на крантин как Вы просили. Ответа нет.
Речь шла о файлах
А Вы прислали зачем-то логи в карантинC:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\Drivers\NDIS.sys
C:\WINDOWS\system32\DRIVERS\cdrom.sys
Переделать
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Отправила карантин.
Заархивировать удалось только
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\DRIVERS\cdrom.sys
К файлу
C:\WINDOWS\system32\Drivers\NDIS.sys
нет доступа.
cdrom.sys -Virus.Win32.Protector.h
userinit.exe -Зловред Trojan.Packed.20878
файлы нужно заменить на чистые загрузившись с загрузочного cd
А файл NDIS.sys ?
скопируйте его куда нибуть ... там запакуйте и пришлите
Так он не копируется...
Окно:
Отказано в доступе. Ошибка при изменении отрибутов.
Причем только для этого файла.
Его тоже замените. Он тоже заражен Virus.Win32.Protector.f
Причем замените и копии файлов в папке dllcache
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
С файлом NDIS.sys не возможно ничего сделать.
Все так же пишет нет доступа.
Добавлено через 25 минут
Да, и папку dllcache с копиями тоже не могу найти.
Последний раз редактировалось krohakor; 24.10.2010 в 18:59. Причина: Добавлено
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Статистика проведенного лечения:
- Получено карантинов: 5
- Обработано файлов: 154
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\admin\\application data\\rmhzb.exe - P2P-Worm.Win32.Palevo.ayal ( DrWEB: Trojan.Packed.21005, BitDefender: Gen:Variant.Rimecud.3, AVAST4: Win32:Crumpache [Cryp] )
- c:\\documents and settings\\admin\\wuaucldt.exe - Trojan.Win32.Pincav.agkq ( DrWEB: BackDoor.Bulknet.510, BitDefender: Trojan.Inject.IA, AVAST4: Win32:Cutwail-AN [Trj] )
- c:\\documents and settings\\admin\\главное меню\\программы\\автозагрузка\\2zuu6gw.exe - Trojan-Downloader.Win32.Refroso.bax ( DrWEB: Trojan.Packed.21141, BitDefender: Gen:Variant.Kazy.285, NOD32: Win32/Lethic.AA trojan, AVAST4: Win32:Lethic-B [Trj] )
- c:\\documents and settings\\admin\\главное меню\\программы\\автозагрузка\\3ccxooj.exe - Trojan.Win32.Refroso.bwzt ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.KDV.35657, NOD32: Win32/Lethic.AA trojan, AVAST4: Win32:Inject-AFM [Trj] )
- c:\\documents and settings\\admin\\главное меню\\программы\\автозагрузка\\3ee5f0l.exe - Trojan-Downloader.Win32.Refroso.bay ( DrWEB: Trojan.Packed.21141, BitDefender: Gen:Variant.Kazy.285, AVAST4: Win32:Lethic-B [Trj] )
- c:\\documents and settings\\admin\\главное меню\\программы\\автозагрузка\\3kkfwwr.exe - Trojan-Downloader.Win32.Refroso.bay ( DrWEB: Trojan.Packed.21141, BitDefender: Gen:Variant.Kazy.285, AVAST4: Win32:Lethic-B [Trj] )
- c:\\documents and settings\\admin\\главное меню\\программы\\автозагрузка\\3ssneez.exe - Trojan.Win32.Agent2.lvm ( DrWEB: Trojan.MulDrop1.48239, BitDefender: Trojan.Dropper.TWM, AVAST4: Win32:Lethic-B [Trj] )
- c:\\documents and settings\\admin\\главное меню\\программы\\автозагрузка\\3uupggb.exe - Trojan-Downloader.Win32.Refroso.bay ( DrWEB: Trojan.Packed.21141, BitDefender: Gen:Variant.Kazy.285, AVAST4: Win32:Lethic-B [Trj] )
- c:\\documents and settings\\admin\\главное меню\\программы\\автозагрузка\\5u70vrm.exe - Trojan-Downloader.Win32.Refroso.bbb ( DrWEB: Trojan.Packed.21141, BitDefender: Gen:Variant.Kazy.285, AVAST4: Win32:Lethic-B [Trj] )
- \\cdrom.sys - Virus.Win32.Protector.h ( DrWEB: BackDoor.Bulknet.508, BitDefender: Rootkit.Kobcka.Patched.Gen, NOD32: Win32/Protector.N virus, AVAST4: Win32:Cutwail-AP [Rtk] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc181.exe - Trojan-Downloader.Win32.Refroso.baw ( DrWEB: Trojan.Packed.21141, BitDefender: Gen:Variant.Kazy.285, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc182.exe - Trojan-Downloader.Win32.Refroso.bdg ( DrWEB: Trojan.Packed.21141, BitDefender: Gen:Variant.Kazy.285, NOD32: Win32/Lethic.AA trojan, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc183.exe - Trojan.Win32.Refroso.bwys ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.KDV.35657, AVAST4: Win32:Inject-AFM [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc186.exe - Trojan-Downloader.Win32.Refroso.bbb ( DrWEB: Trojan.Packed.21141, BitDefender: Gen:Variant.Kazy.285, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc187.exe - Trojan-Downloader.Win32.Refroso.bax ( DrWEB: Trojan.Packed.21141, BitDefender: Gen:Variant.Kazy.285, NOD32: Win32/Lethic.AA trojan, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc190.exe - Trojan-Downloader.Win32.Refroso.baw ( DrWEB: Trojan.Packed.21141, BitDefender: Gen:Variant.Kazy.285, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc191.exe - Trojan-Downloader.Win32.Refroso.bay ( DrWEB: Trojan.Packed.21141, BitDefender: Gen:Variant.Kazy.285, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc196.exe - Trojan-Downloader.Win32.Refroso.bax ( DrWEB: Trojan.Packed.21141, BitDefender: Gen:Variant.Kazy.285, NOD32: Win32/Lethic.AA trojan, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc197.exe - Trojan.Win32.Refroso.bxag ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.KDV.35657, AVAST4: Win32:Inject-AFM [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc211.exe - Trojan-Downloader.Win32.Refroso.bay ( DrWEB: Trojan.Packed.21141, BitDefender: Gen:Variant.Kazy.285, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc215.exe - Trojan-Downloader.Win32.Refroso.bbb ( DrWEB: Trojan.Packed.21141, BitDefender: Gen:Variant.Kazy.285, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc217.exe - Trojan-Downloader.Win32.Refroso.bbb ( DrWEB: Trojan.Packed.21141, BitDefender: Gen:Variant.Kazy.285, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc218.exe - Trojan-Downloader.Win32.Refroso.bdg ( DrWEB: Trojan.Packed.21141, BitDefender: Gen:Variant.Kazy.285, NOD32: Win32/Lethic.AA trojan, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc219.exe - Trojan-Downloader.Win32.Refroso.bbb ( DrWEB: Trojan.Packed.21141, BitDefender: Gen:Variant.Kazy.285, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc220.exe - Trojan.Win32.Refroso.bxaa ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.KDV.35657, AVAST4: Win32:Inject-AFM [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc221.exe - Trojan.Win32.Refroso.bwys ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.KDV.35657, AVAST4: Win32:Inject-AFM [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc223.exe - Trojan-Downloader.Win32.Refroso.bay ( DrWEB: Trojan.Packed.21141, BitDefender: Gen:Variant.Kazy.285, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc225.exe - Trojan-Downloader.Win32.Refroso.bay ( DrWEB: Trojan.Packed.21141, BitDefender: Gen:Variant.Kazy.285, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc228.exe - Trojan-Downloader.Win32.Refroso.bbb ( DrWEB: Trojan.Packed.21141, BitDefender: Gen:Variant.Kazy.285, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc230.exe - Trojan.Win32.Ddox.rn ( DrWEB: Trojan.MulDrop1.48239, BitDefender: Trojan.Dropper.TWM, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc231.exe - Trojan.Win32.Refroso.bwys ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.KDV.35657, AVAST4: Win32:Inject-AFM [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc233.exe - Trojan-Downloader.Win32.Refroso.baw ( DrWEB: Trojan.Packed.21141, BitDefender: Gen:Variant.Kazy.285, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc236.exe - Trojan-Downloader.Win32.Refroso.bax ( DrWEB: Trojan.Packed.21141, BitDefender: Gen:Variant.Kazy.285, NOD32: Win32/Lethic.AA trojan, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc240.exe - Trojan-Downloader.Win32.Refroso.bay ( DrWEB: Trojan.Packed.21141, BitDefender: Gen:Variant.Kazy.285, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc242.exe - Trojan.Win32.Ddox.se ( DrWEB: Trojan.MulDrop1.48239, BitDefender: Trojan.Generic.KDV.67932, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc243.exe - Trojan-Downloader.Win32.Refroso.bax ( DrWEB: Trojan.Packed.21141, BitDefender: Gen:Variant.Kazy.285, NOD32: Win32/Lethic.AA trojan, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc244.exe - Trojan-Downloader.Win32.Refroso.bax ( DrWEB: Trojan.Packed.21141, BitDefender: Gen:Variant.Kazy.285, NOD32: Win32/Lethic.AA trojan, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc247.exe - Trojan.Win32.Refroso.bxag ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.KDV.35657, AVAST4: Win32:Inject-AFM [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc248.exe - Trojan.Win32.Refroso.bwxr ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.KDV.35657, AVAST4: Win32:Inject-AFM [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc250.exe - Trojan.Win32.Refroso.bxaa ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.KDV.35657, AVAST4: Win32:Inject-AFM [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc251.exe - Trojan.Win32.Refroso.bwxr ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.KDV.35657, AVAST4: Win32:Inject-AFM [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc252.exe - Trojan.Win32.Refroso.bxag ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.KDV.35657, AVAST4: Win32:Inject-AFM [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc253.exe - Trojan.Win32.Refroso.bwxr ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.KDV.35657, AVAST4: Win32:Inject-AFM [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc254.exe - Trojan.Win32.Ddox.rp ( DrWEB: Trojan.MulDrop1.48239, BitDefender: Trojan.Dropper.TWM, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc255.exe - Trojan.Win32.Refroso.bxag ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.KDV.35657, AVAST4: Win32:Inject-AFM [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc258.exe - Trojan.Win32.Refroso.bwys ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.KDV.35657, AVAST4: Win32:Inject-AFM [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc259.exe - Trojan.Win32.Refroso.bwxr ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.KDV.35657, AVAST4: Win32:Inject-AFM [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc260.exe - Trojan-Downloader.Win32.Refroso.baw ( DrWEB: Trojan.Packed.21141, BitDefender: Gen:Variant.Kazy.285, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc261.exe - Trojan-Downloader.Win32.Refroso.bdg ( DrWEB: Trojan.Packed.21141, BitDefender: Gen:Variant.Kazy.285, NOD32: Win32/Lethic.AA trojan, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc263.exe - Trojan-Downloader.Win32.Refroso.ayf ( DrWEB: Trojan.Packed.21141, BitDefender: Trojan.Injector.EP, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc264.exe - Trojan.Win32.Ddox.sd ( DrWEB: Trojan.MulDrop1.48239, BitDefender: Trojan.Generic.KDV.67932, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc265.exe - Trojan-Downloader.Win32.Refroso.bdf ( DrWEB: Trojan.Packed.21141, BitDefender: Gen:Variant.Kazy.285, NOD32: Win32/Lethic.AA trojan, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc266.exe - Trojan.Win32.Ddox.sf ( DrWEB: Trojan.MulDrop1.48239, BitDefender: Trojan.Generic.KDV.67932, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc268.exe - Trojan-Downloader.Win32.Refroso.bax ( DrWEB: Trojan.Packed.21141, BitDefender: Gen:Variant.Kazy.285, NOD32: Win32/Lethic.AA trojan, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc272.exe - Trojan.Win32.Refroso.bwys ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.KDV.35657, AVAST4: Win32:Inject-AFM [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc273.exe - Trojan.Win32.Refroso.bxaa ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.KDV.35657, AVAST4: Win32:Inject-AFM [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc275.exe - Trojan.Win32.Refroso.bwzt ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.KDV.35657, NOD32: Win32/Lethic.AA trojan, AVAST4: Win32:Inject-AFM [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc276.exe - Trojan.Win32.Refroso.bxaa ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.KDV.35657, AVAST4: Win32:Inject-AFM [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc278.exe - Trojan-Downloader.Win32.Refroso.axt ( DrWEB: Trojan.Packed.21141, BitDefender: Trojan.Injector.EP, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc280.exe - Trojan.Win32.Refroso.bxaa ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.KDV.35657, AVAST4: Win32:Inject-AFM [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc281.exe - Trojan.Win32.Agent2.lvm ( DrWEB: Trojan.MulDrop1.48239, BitDefender: Trojan.Dropper.TWM, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc282.exe - Trojan.Win32.Ddox.rl ( DrWEB: Trojan.MulDrop1.48239, BitDefender: Trojan.Dropper.TWM, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc285.exe - Trojan.Win32.Refroso.bxaa ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.KDV.35657, AVAST4: Win32:Inject-AFM [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc286.exe - Trojan.Win32.Refroso.bwzt ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.KDV.35657, NOD32: Win32/Lethic.AA trojan, AVAST4: Win32:Inject-AFM [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc289.exe - Trojan-Downloader.Win32.Refroso.bbb ( DrWEB: Trojan.Packed.21141, BitDefender: Gen:Variant.Kazy.285, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc293.exe - Trojan.Win32.Refroso.bwzt ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.KDV.35657, NOD32: Win32/Lethic.AA trojan, AVAST4: Win32:Inject-AFM [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc295.exe - Trojan.Win32.Refroso.bxag ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.KDV.35657, AVAST4: Win32:Inject-AFM [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc296.exe - Trojan.Win32.Refroso.bwys ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.KDV.35657, AVAST4: Win32:Inject-AFM [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc298.exe - Trojan.Win32.Ddox.ry ( DrWEB: Trojan.MulDrop1.48239, BitDefender: Trojan.Generic.KDV.67932, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc301.exe - Trojan-Downloader.Win32.Refroso.bbb ( DrWEB: Trojan.Packed.21141, BitDefender: Gen:Variant.Kazy.285, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc302.exe - Trojan.Win32.Refroso.bxaa ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.KDV.35657, AVAST4: Win32:Inject-AFM [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc303.exe - Trojan.Win32.Refroso.bwzt ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.KDV.35657, NOD32: Win32/Lethic.AA trojan, AVAST4: Win32:Inject-AFM [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc304.exe - Trojan.Win32.Refroso.bwzt ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.KDV.35657, NOD32: Win32/Lethic.AA trojan, AVAST4: Win32:Inject-AFM [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc305.exe - Trojan-Downloader.Win32.Refroso.bay ( DrWEB: Trojan.Packed.21141, BitDefender: Gen:Variant.Kazy.285, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc306.exe - Trojan-Downloader.Win32.Refroso.bax ( DrWEB: Trojan.Packed.21141, BitDefender: Gen:Variant.Kazy.285, NOD32: Win32/Lethic.AA trojan, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc308.exe - Trojan.Win32.Agent2.lvm ( DrWEB: Trojan.MulDrop1.48239, BitDefender: Trojan.Dropper.TWM, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc309.exe - Trojan.Win32.Refroso.bwxr ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.KDV.35657, AVAST4: Win32:Inject-AFM [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc310.exe - Trojan.Win32.Refroso.bwys ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.KDV.35657, AVAST4: Win32:Inject-AFM [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc311.exe - Trojan-Downloader.Win32.Refroso.bbb ( DrWEB: Trojan.Packed.21141, BitDefender: Gen:Variant.Kazy.285, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc313.exe - Trojan.Win32.Refroso.bxag ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.KDV.35657, AVAST4: Win32:Inject-AFM [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc314.exe - Trojan-Downloader.Win32.Refroso.baw ( DrWEB: Trojan.Packed.21141, BitDefender: Gen:Variant.Kazy.285, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc315.exe - Trojan.Win32.Refroso.bwzt ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.KDV.35657, NOD32: Win32/Lethic.AA trojan, AVAST4: Win32:Inject-AFM [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc316.exe - Trojan.Win32.Refroso.bxag ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.KDV.35657, AVAST4: Win32:Inject-AFM [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc317.exe - Trojan.Win32.Refroso.bwys ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.KDV.35657, AVAST4: Win32:Inject-AFM [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc318.exe - Trojan-Downloader.Win32.Refroso.baw ( DrWEB: Trojan.Packed.21141, BitDefender: Gen:Variant.Kazy.285, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc321.exe - Trojan-Downloader.Win32.Refroso.axt ( DrWEB: Trojan.Packed.21141, BitDefender: Trojan.Injector.EP, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc323.exe - Trojan.Win32.Ddox.ro ( DrWEB: Trojan.MulDrop1.48239, BitDefender: Trojan.Dropper.TWM, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc324.exe - Trojan-Downloader.Win32.Refroso.bdf ( DrWEB: Trojan.Packed.21141, BitDefender: Gen:Variant.Kazy.285, NOD32: Win32/Lethic.AA trojan, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc325.exe - Trojan.Win32.Ddox.rl ( DrWEB: Trojan.MulDrop1.48239, BitDefender: Trojan.Dropper.TWM, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc326.exe - Trojan.Win32.Refroso.bwzt ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.KDV.35657, NOD32: Win32/Lethic.AA trojan, AVAST4: Win32:Inject-AFM [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc335.exe - Trojan.Win32.Refroso.bxag ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.KDV.35657, AVAST4: Win32:Inject-AFM [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc336.exe - Trojan.Win32.Refroso.bwxr ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.KDV.35657, AVAST4: Win32:Inject-AFM [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc341.exe - Trojan.Win32.Refroso.bwzt ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.KDV.35657, NOD32: Win32/Lethic.AA trojan, AVAST4: Win32:Inject-AFM [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc342.exe - Trojan.Win32.Ddox.sd ( DrWEB: Trojan.MulDrop1.48239, BitDefender: Trojan.Generic.KDV.67932, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc343.exe - Trojan.Win32.Refroso.bwxr ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.KDV.35657, AVAST4: Win32:Inject-AFM [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc344.exe - Trojan.Win32.Ddox.se ( DrWEB: Trojan.MulDrop1.48239, BitDefender: Trojan.Generic.KDV.67932, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc345.exe - Trojan.Win32.Agent2.lvm ( DrWEB: Trojan.MulDrop1.48239, BitDefender: Trojan.Dropper.TWM, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc346.exe - Trojan.Win32.Refroso.bwys ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.KDV.35657, AVAST4: Win32:Inject-AFM [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc349.exe - Trojan.Win32.Ddox.sf ( DrWEB: Trojan.MulDrop1.48239, BitDefender: Trojan.Generic.KDV.67932, AVAST4: Win32:Lethic-B [Trj] )
- c:\\recycler\\s-1-5-21-484763869-1972579041-1801674531-500\\dc353.exe - Trojan-Downloader.Win32.Refroso.bax ( DrWEB: Trojan.Packed.21141, BitDefender: Gen:Variant.Kazy.285, NOD32: Win32/Lethic.AA trojan, AVAST4: Win32:Lethic-B [Trj] )
- c:\\windows\\explorer.exe:userini.exe:$data - Trojan-Spy.Win32.Zbot.aoeg ( DrWEB: Trojan.Packed.21552, BitDefender: Gen:Variant.Kazy.466, AVAST4: Win32:MalOb-CS [Cryp] )
- c:\\windows\\services.exe - Trojan.Win32.VBKrypt.fut ( DrWEB: Trojan.Inject.10369, BitDefender: Trojan.Generic.KDV.37951, NOD32: Win32/TrojanProxy.Small.NCA trojan, AVAST4: Win32:AutoRun-BPN [Wrm] )
- c:\\windows\\system32\\drivers\\atapidrv.sys - Rootkit.Win32.Agent.blls ( BitDefender: Trojan.Fakealert.21780, AVAST4: Win32:FakeAV-ANE [Rtk] )
- c:\\windows\\system32\\userini.exe - Trojan-Downloader.Win32.FraudLoad.haz ( DrWEB: Trojan.Packed.21552, BitDefender: Gen:Variant.Kazy.574, AVAST4: Win32:MalOb-CS [Cryp] )
- c:\\windows\\system32\\wuaucldt.exe - Trojan.Win32.Pincav.agkq ( DrWEB: BackDoor.Bulknet.510, BitDefender: Trojan.Inject.IA, AVAST4: Win32:Cutwail-AN [Trj] )
- j:\\autorun.inf - P2P-Worm.Win32.Palevo.awmu ( BitDefender: Trojan.Autorun.AWI, NOD32: Win32/Bflient.K worm, AVAST4: INF:AutoRun-CE [Wrm] )
- j:\\edward\\\\\\stereolove.exe - P2P-Worm.Win32.Palevo.ayal ( DrWEB: Trojan.Packed.21005, BitDefender: Gen:Variant.Rimecud.3, AVAST4: Win32:Crumpache [Cryp] )
- j:\\edward\\\\stereolove.exe - P2P-Worm.Win32.Palevo.ayal ( DrWEB: Trojan.Packed.21005, BitDefender: Gen:Variant.Rimecud.3, AVAST4: Win32:Crumpache [Cryp] )
- \\userinit.exe - Trojan-Spy.Win32.Zbot.arsd ( DrWEB: Trojan.Packed.21552, BitDefender: Trojan.Generic.KDV.39711, AVAST4: Win32:MalOb-CS [Cryp] )
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
Уважаемый(ая) krohakor, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.