Добрый день!! Подскажите пжл после удаления вирусов, они восстанавливаются автоматически. Логи в приложении. Спасибо!
Printable View
Добрый день!! Подскажите пжл после удаления вирусов, они восстанавливаются автоматически. Логи в приложении. Спасибо!
Уважаемый(ая) [B]Олежка[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"] правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
о каких вирусах речь?
Malwarebytes' Anti-Malware 1.51.2.1300 удаляет вот эти файлы*
Зараженные файлы:
c:\WINDOWS\system32\i5236\S01.exe (Malware.Packer) -> Quarantined and deleted successfully.
Зараженные параметры в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Command Processor\AutoRun (Hijack.CMDPrompt) -> Value: AutoRun -> Quarantined and deleted successfully.
KAV удаляет:
Удалено троянская программа Backdoor.Win32.Hupigon.pbnx C:\WINDOWS\system32\i9410\S01.exe//ZProtect//data0000.res 12.12.2011 22:52:21
Через некоторое время *файлы восстанвливаются
[size="1"][color="#666686"][B][I]Добавлено через 2 минуты[/I][/B][/color][/size]
расположение
c:\WINDOWS\system32\i2045\
Это сетевой червяк. Устанавливайте все обновления для SQL Server и для серверной системы
Еще раз проверил, все обновления стоят, но проблема осталась, только вот этот файл сейчас постоянно удаляется:
Удалено троянская программа Backdoor.Win32.Hupigon.pbnx * *C:\WINDOWS\system32\xsynjlib.exe * *14.12.2011 16:02