Сначала заметил что с ПК Юзера по SMTP протоколу ломится непонятно что на адрес maila.microsoft.com. Потом в личном общении узнал, что прежде чем войти и работать Пк перегружается 2-3 раза. В качестве антивиря стоит DR.Wer Enterprise Suite (лицензионный). При полной проверке ПК в Папке Windows/TEMP обнаруживаются вирусы 1.tmp 2.tmp A.tmp B.tmp 3.tmp 3.sys ну и так далее. и чем больше перезагрузок тем больше таких файликов. Проверка и очистка не помогла - после полного удаления, а затем после рестарта появляются снова.
Читал на форуме посты и обнаружил некоторое сходство (в корне диска С:/Settings/ arm - файлики) Применять скрипты написанные в других темах не рискнул, т.к. администрацией форума предупрежден.
Прикрепляю логи:
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Закройте все открытые приложения, кроме АVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
После перезагрузки:
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи по правилам.
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
С каждой перезагрузкой файликов *.tmp становится все больше и больше
У меня еще подозрение на папку C:/settings в ней лежат 2 неубиваеміх файлика - arm86.dll и arm80.dll
К сожалению продолжить смогу только завтра с утра (выгоняют из офиса)
Скачал, проверил, удалил после перезагрузки (нашел в файлике C:\Settings\arm80.dll). Второй файлик C:\Settings\arm86.dll удалил File Assasinom из той же утилиты (правда сначала пришлось убрать атрибуты Скрытый и сисемный). Перезагрузил, проверил Касперским, поудалялись все остатки. Почистил папку C:\Windows\temp Очистил корзину. Перезагрузил - вроде файлы *.tmp больше не появляются. Логи выкладываю
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: