Заражен ноут Acer ggdrive32.exe
Доброго Времени Суток, имеется зараженный ноут, был просканен [B]Утилитой Кашперовского[/B] и [B]Emsisoft Anti-Malware[/B], вирус найден удален, также была чистка автозагрузки (через Авторан утилиту) всех возможных мест руками, всё удалено, но! после посещения интернета (флеш-модем МегаФон) вирус воскрес!
Какие симптомы:
-на сьемных носителях появляется неудаляемый авторан.инф с папкой RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\acleaner.exe
этаже папка с файлом живет на диске С
-после входа в инет через некоторое время подвисает internet explorer and explorer.exe
Думаю может этот гад гдето еще живет? может в драйверах где или еще каким нить способом загружается...
ПС: сори за не все логи, syscheck лог почемуто не получилос сделать утилита пособирав инфу почемуто вылетела....ноут не мой владельцы чайники антивирус был стар обновив его легче не стало, вирус видит но только его последствия удаляет какойто файл x.bat на диске С....приду только через 2 дня к ним и то чтото надо будет сделать, так что придется быть без syscheck.
[size="1"][color="#666686"][B][I]Добавлено через 2 минуты[/I][/B][/color][/size]
Результат загрузки
Файл сохранён как 110222_160229_virusinfo_cure_4d63b3e5b00a1.zip
Размер файла 175749
MD5 b9069b9cc1f8eb9a42f5de4713a9f4c0