В папке профиля сидят файлы
lezcepukmale.exe pofemxoffofp.exe , антивирусник на них не реагирует , после удаления из автозагрузки снова восстанавливаються
Printable View
В папке профиля сидят файлы
lezcepukmale.exe pofemxoffofp.exe , антивирусник на них не реагирует , после удаления из автозагрузки снова восстанавливаються
Уважаемый(ая) [B]rosalin[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[QUOTE=rosalin;1265534]В папке профиля сидят файлы
lezcepukmale.exe pofemxoffofp.exe , антивирусник на них не реагирует[/QUOTE]
А должен бы, по базам касперского - Trojan.Win32.Cutwail.fal и Trojan.Win32.Cutwail.fgt. И ещё Backdoor.Win32.Androm.fmiy впридачу
Базы обновлены?
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\users\КукушкинаЕВ.tubo-plast\lezcepukmale.exe');
QuarantineFile('C:\PROGRA~2\mshihjq.exe', '');
QuarantineFile('C:\Users\КукушкинаЕВ.TUBO-PLAST\pofemxoffofp.exe', '');
QuarantineFile('c:\users\КукушкинаЕВ.tubo-plast\lezcepukmale.exe', '');
DeleteFile('c:\users\КукушкинаЕВ.tubo-plast\lezcepukmale.exe', '32');
DeleteFile('C:\Users\КукушкинаЕВ.TUBO-PLAST\pofemxoffofp.exe', '32');
DeleteFile('C:\PROGRA~2\mshihjq.exe', '32');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]Компьютер перезагрузится.
Выполните в AVZ скрипт:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Карантин отправил
лог прикрепил
Чисто.
Антивирус обновлён, активен? Должен ловить такое.
Спасибо большое, антивирус обновил активировал
Вот, а то потом удивляетесь, что же он ничего не ловит.
Выполните [url="http://virusinfo.info/showthread.php?t=121902"]рекомендации после лечения[/url].
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\progra~2\mshihjq.exe - [B]Backdoor.Win32.Androm.fmiy[/B] ( DrWEB: BackDoor.Andromeda.559, BitDefender: Trojan.GenericKD.1991306, AVAST4: MSIL:GenMalicious-DPK [Trj] )[*] c:\users\кукушкинаев.tubo-plast\lezcepukmale.exe - [B]Trojan.Win32.Cutwail.fal[/B] ( DrWEB: BackDoor.Andromeda.559, BitDefender: Trojan.GenericKD.1991533, AVAST4: MSIL:GenMalicious-DPK [Trj] )[*] c:\users\кукушкинаев.tubo-plast\pofemxoffofp.exe - [B]Trojan.Win32.Cutwail.fgt[/B] ( DrWEB: Trojan.DownLoad.64914, AVAST4: MSIL:Agent-CNG [Trj] )[/LIST][/LIST]