-
да, чисто. Но Касперский с завидным постоянством (2 часа 20 минут) обнаруживает зараженный файл
27.12.2010 15:23:48 Антивирус Касперского Центр защиты Обнаружено: HEUR:Trojan.Win32.Generic C:\windows\temp\49022844.exe
27.12.2010 15:23:47 Антивирус Касперского Центр защиты Обнаружено: HEUR:Trojan.Win32.Generic C:\windows\temp\49022844.exe/UPX
27.12.2010 13:04:41 Антивирус Касперского Центр защиты Обнаружено: HEUR:Trojan.Win32.Generic C:\windows\temp\49022844.exe
27.12.2010 13:04:40 Антивирус Касперского Центр защиты Обнаружено: HEUR:Trojan.Win32.Generic C:\windows\temp\49022844.exe/UPX
27.12.2010 10:44:53 Антивирус Касперского Центр защиты Обнаружено: HEUR:Trojan.Win32.Generic C:\windows\temp\49022844.exe
27.12.2010 10:44:52 Антивирус Касперского Центр защиты Обнаружено: HEUR:Trojan.Win32.Generic C:\windows\temp\49022844.exe/UPX
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
кстати, реже стал он там появляться. Раньше было 1 час 40 минут.
-
Есть какие-нибудь идеи как же его все таки вытравить?
-
Недавнее обновление баз Касперского определило данный вирус как троян
10.01.2011 11:29:52 Антивирус Касперского Центр защиты Обнаружено: Trojan.Win32.Scar.ditu C:\windows\temp\49022844.exe
-
больше не создаются в директории C:\windows\temp\ файлы типа [I]"набор цифр[/I].exe"?
-
последний раз были обнаружены сегодня утром
10.01.2011 11:29:52 Антивирус Касперского Центр защиты Обнаружено: Trojan.Win32.Scar.ditu C:\windows\temp\49022844.exe
10.01.2011 11:21:33 Антивирус Касперского Центр защиты Обнаружено: Trojan.Win32.Scar.ditu C:\windows\temp\49022844.exe
10.01.2011 11:19:51 Антивирус Касперского Центр защиты Обнаружено: Trojan.Win32.Scar.ditu C:\windows\temp\49022844.exe
я три дня не включал компьютер. бду мониторить сегодня
[size="1"][color="#666686"][B][I]Добавлено через 3 часа 20 минут[/I][/B][/color][/size]
все равно вылазит откуда-то
10.01.2011 16:10:18 Антивирус Касперского Центр защиты Обнаружено: Trojan.Win32.Scar.ditu C:\windows\temp\49022844.exe
-
- сделайте лог [URL="http://virusinfo.info/showthread.php?t=58309"][COLOR="Blue"][B]Combofix[/B][/COLOR][/URL]
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]28[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\ehome\\ehrecvr.exe - [B]Virus.Win32.Expiro.w[/B] ( DrWEB: Win32.Expiro.22, BitDefender: Win32.Expiro.W )[*] c:\\windows\\ehome\\ehsched.exe - [B]Virus.Win32.Expiro.w[/B] ( DrWEB: Win32.Expiro.22, BitDefender: Win32.Expiro.W )[*] c:\\windows\\system32\\alg.exe - [B]Virus.Win32.Expiro.w[/B] ( DrWEB: Win32.Expiro.22, BitDefender: Win32.Expiro.W )[*] c:\\windows\\system32\\msdtc.exe - [B]Virus.Win32.Expiro.w[/B] ( DrWEB: Win32.Expiro.22, BitDefender: Win32.Expiro.W )[*] c:\\windows\\system32\\snmptrap.exe - [B]Virus.Win32.Expiro.w[/B] ( DrWEB: Win32.Expiro.22, BitDefender: Win32.Expiro.W )[/LIST][/LIST]
Page generated in 0.00384 seconds with 10 queries