-
Вложений: 3
Похоже вирусы
Суть проблемы заключается в том, что некоторое время назад, на комп попал вирус, антивирус стоит Microsoft Security Essentials , он вывел предупреждение что есть подозрительный файл в папке temp, я через курьит от доктора веб, просканировал удалил этот файл, однако после перезагрузки компьютера у меня из папки C:\Users удалилась моя папка, то есть там нету сейчас папки с именем моего пользователя, зато появилась папка с именем пользователя Azaq , и вот совсем недавно у меня своровали аккаунт от стима, я не знаю связано это или нет, но хотелось быть точно уверенным что вирусов нету
[ATTACH]471347[/ATTACH][ATTACH]471348[/ATTACH][ATTACH]471349[/ATTACH]
-
Уважаемый(ая) [B]SpawN.92[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
[quote="SpawN.92;1110352"]у меня из папки C:\Users удалилась моя папка, то есть там нету сейчас папки с именем моего пользователя, зато появилась папка с именем пользователя Azaq[/quote]
Через какую учетную запись Вы вошли в систему?
c:\windows\system\w98eject.exe - Вам известно назначение этого приложения?
-
Вложений: 2
Захожу как обычно через свою учётную запись под ником Spawn. Но папки данного пользователя в пользователях нету)
насколько я помню данное приложение связанно с аудиокодером от компании Sigmatel
[COLOR=silver]- - - Добавлено - - -[/COLOR]
[ATTACH=CONFIG]471803[/ATTACH] проще показать) вместо Azaq у меня была папка Spawn с даннными, теперь эта папка
-
[quote="SpawN.92;1111322"]Захожу как обычно через свою учётную запись под ником Spawn. Но папки данного пользователя в пользователях нету)[/quote]
Попробуйте включить отображение скрытых файлов в проводнике.
-
У меня включено отображение. У меня получается так что даже если прописать полный путь к этой папке а именно C:\Users\Spawn, он выдаст что неправильный путь и такого места нету.
-
Выполните скрипт в AVZ:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\windows\system\w98eject.exe');
QuarantineFile('C:\Users\asus\AppData\Local\Google\Update\GoogleUpdate.exe','');
QuarantineFile('C:\Users\asus\Desktop\Лёха\елка\GreenChristmasTree.exe','');
QuarantineFile('c:\windows\system\w98eject.exe','');
DeleteFile('C:\Users\asus\Desktop\Лёха\елка\GreenChristmasTree.exe','32');
DelBHO('{C7DDDD27-F303-42A5-B979-51559F7DC0F0}');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Green Christmas Tree','command');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(21);
RebootWindows(true);
end.[/CODE]
После перезагрузки выполните скрипт:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Загрузите quarantine.zip из папки AVZ по красной ссылке [B]вверху[/B] темы [COLOR="Red"]Прислать запрошенный карантин[/COLOR]
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )
Сделайте логи [URL="http://virusinfo.info/showthread.php?t=115256&p=859292#post859292"][B]RSIT[/B][/URL]
Page generated in 0.01643 seconds with 10 queries