машина не в интернете но пишет на флешку какуюто гадость у друзей антивирус находит у меня нет:(
Printable View
машина не в интернете но пишет на флешку какуюто гадость у друзей антивирус находит у меня нет:(
[QUOTE=pwn;231296]машина не в интернете но пишет на флешку какуюто гадость у друзей антивирус находит у меня нет:([/QUOTE]Это продолжение [URL="http://virusinfo.info/showthread.php?t=23346"]отсюда[/URL] или другой ПК?
:)
Логи где от соседа по сетке?
во закачивал же
а там места нет
Как освободить
Я могу?
:> во разобрался по сетке браузер не тянет в ошибку уходит, надо на интернетовскую машину переписывать
>:(
[size="1"][color="#666686"][B][I]Добавлено через 33 минуты[/I][/B][/color][/size]
ураааааааааааа
ничего зловредного не видно ...
:(
:)один файл не влез зовут autorungf.exe 300кб
[[COLOR="Red"]moderated: Файлы присылаются в соответствии с приложением 3 правил[/COLOR]]
карантин из темы убрать ...
там все три Trojan-Psw.PSW.Win32.OnlineGames.rry
лог нужно сделать с подключенной флешкой ...
:O
Выполнить с подключенной флешкой.
[URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/URL]
[CODE]begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('F:\oufddh.exe','');
QuarantineFile('F:\autorun.inf','');
DeleteFile('F:\autorun.inf');
DeleteFile('F:\oufddh.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Пришлите карантин по правилам и повторите логи.
:)
где третий лог ?
[quote=pwn]у друзей антивирус находит у меня нет[/quote]
Какой у вас антивирус? В логе hijackthis никакого не видно.
Присланный файл уже детектируется всеми антивирусами.
[url]http://www.virustotal.com/ru/analisis/7e4f527ae5940e63f6711fed08e24a86[/url]
она к интернету не подключена в неё только флешки иногда тыкают
за 2 года это первый раз чтото вылезло а вообще всё было ок, везло наверное, на интернетовской машине аваст стоит хоум версия но похоже от него толку нет буду менять на нод 32 (стоит?), лог прилагаю думал ненужен да и спешил утром а он долго делается
извините что пропал авто чинил
выполните скрипт ...
[code]
begin
DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-861567501-839522115-1000\Dc589.zip');
DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-861567501-839522115-1000\Dc590.zip');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
повторите virusinfo_syscure.zip
а почему без флешки никто ничего невидел
аваст на нода стоит менять?:(
[quote=pwn]а почему без флешки никто ничего невидел[/quote]
В Windows 2000 автозапуск у флешек отключен по умолчанию. И по-этому компьютер не заразился.
[quote=pwn]аваст на нода стоит менять?[/quote]
Лично я предпочел бы Antivir:
[url]http://www.free-av.com/en/download/1/avira_antivir_personal__free_antivirus.html[/url]
на флешке я убил файлы i.exe и autоrungf.exe, после вытыкания втыкания
они опять появились , скрипты и логи делал с флешкой:O
[size="1"][color="#666686"][B][I]Добавлено через 13 минут[/I][/B][/color][/size]
по антивиру
за рекомендацию спасибо, у друга такой стоит хвалил тоже
халявной версии хватит? у меня фаервол в адсл модеме аппаратный
открыты 3 порта емул,фтп и этот как-его чтоб веб страници с меня видели все нужны закрывать нехочется,
если халявной мало где взять нормальную?
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] f:\\autorun.inf - [B]Trojan-GameThief.Win32.OnLineGames.rry[/B] (DrWEB: Win32.HLLW.Autoruner.1408)[*] f:\\oufddh.exe - [B]Trojan-GameThief.Win32.OnLineGames.ros[/B] (DrWEB: Trojan.MulDrop.6474)[/LIST][/LIST]