Добрый день. В папке C:\Documents and Settings\User\Local Settings\Temp все время появляются непонятные исполняемые файлы вида наборцифр.ехе одинакового размера. Касперский при сканировании ничего не находит.
Добрый день. В папке C:\Documents and Settings\User\Local Settings\Temp все время появляются непонятные исполняемые файлы вида наборцифр.ехе одинакового размера. Касперский при сканировании ничего не находит.
Последний раз редактировалось Bratez; 16.01.2011 в 14:49. Причина: убрал лишнее вложение
Пофиксите в HijackThis:
Выполните скрипт в AVZ:Код:F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll (file missing) O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing) O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\User\Application Data\jsvck.exe',''); QuarantineFile('C:\Documents and Settings\User\Application Data\ygmdrm.exe',''); QuarantineFile('C:\Documents and Settings\User\Application Data\muujc.exe',''); QuarantineFile('C:\Documents and Settings\User\Application Data\endd.exe',''); DeleteFile('C:\Documents and Settings\User\Application Data\endd.exe'); DeleteFile('C:\Documents and Settings\User\Application Data\ygmdrm.exe'); DeleteFile('C:\Documents and Settings\User\Application Data\muujc.exe'); DeleteFile('C:\Documents and Settings\User\Application Data\jsvck.exe'); BC_ImportAll; ExecuteSysClean; RegKeyParamDel('HKLM', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Taskman'); RegKeyParamDel('HKCU', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Shell'); ExecuteRepair(8); ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=95425).
Сделайте новые логи.
I am not young enough to know everything...
Новые логи.
Что с проблемами?
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\user\\application data\\jsvck.exe - P2P-Worm.Win32.Palevo.bott ( DrWEB: Win32.HLLW.Autoruner.22584, BitDefender: Trojan.Generic.5698920, AVAST4: Win32:Malware-gen )
Уважаемый(ая) harwid, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.