Страница 2 из 2 Первая 12
Показано с 21 по 30 из 30.

"Перезагрузочные" вирусы на ноутбуке и неудаляемый файл-экзешник (заявка № 76561)

  1. #21
    Junior Member Репутация
    Регистрация
    18.04.2010
    Сообщений
    17
    Вес репутации
    57
    Лог сделан.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    18.04.2010
    Сообщений
    17
    Вес репутации
    57
    Примерно 2 часа назад появилось вот это:
    C:\Documents and Settings\user_01\tfow.exe

    Это результат сканирования последней рекомендованной программой и так должно быть? Или опять что-то "само по себе" создалось?

  4. #23
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
    Код:
    KillAll::
    
    File::
    c:\windows\system32\drivers\njfwgntc.sys
    c:\documents and settings\user_01\tfow.exe
    c:\windows\system32\moboucou.exe
    c:\windows\system32\pajok.exe
    c:\documents and settings\user_01\Application Data\fxembk.exe
    
    Driver::
    njfwgntc
    zpie92ioranmacfy
    
    Folder::
    
    Registry::
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "mygav"=-
    
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #24
    Junior Member Репутация
    Регистрация
    18.04.2010
    Сообщений
    17
    Вес репутации
    57
    Всё выполнила, как вы сказали.

  6. #25
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Что сейчас с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #26
    Junior Member Репутация
    Регистрация
    18.04.2010
    Сообщений
    17
    Вес репутации
    57
    Проблема пока молчит, спасибо!
    Подожду до завтра - если ничего не народится, значит, всё пришло в норму

  8. #27
    Junior Member Репутация
    Регистрация
    18.04.2010
    Сообщений
    17
    Вес репутации
    57
    Здравствуйте!

    У меня вопрос "чайника": что делать с теми вирусами, которые были перемещены в карантин? Они оттуда пакостить могут ещё?
    И нужно ли периодически из карантина накопившееся удалять?

    В ходе всех проверок в карантине АВЗ оказалось некоторое количество вирусов. АВЗ их переименовал, всё в порядке, жить не мешали. Но при полной проверке компьютера Симантек эти переименованные вирусы идентифицировал и удалил.

    Утилита ДокторВеб делает то же самое по отношению к карантину Симантека: "обнаруживает" в его карантине вирусы (если есть) и удаляет.
    Вопрос: не лучше ли чистить карантин сразу самому пользователю?

    Кстати, а если файл удалить из карантина, он стирается полностью?

    Буду благодарна за разъяснения!
    Последний раз редактировалось Rene-gad; 08.05.2010 в 17:27.

  9. #28
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Цитата Сообщение от Katherine_dea Посмотреть сообщение
    Вопрос: не лучше ли чистить карантин сразу самому пользователю?
    Можно и сразу вычистить, но иногда бывают ложняки. Если вдруг такое произойдет, то не восстановите.

    А так два а/вируса карантины друг другу очень любят зачищать не смотря на то, что там переименованные файлы лежат.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #29
    Junior Member Репутация
    Регистрация
    18.04.2010
    Сообщений
    17
    Вес репутации
    57
    Спасибо вам, PavelA!
    Всё ясно: лучше не трогать, они сами всё сделают.

  11. #30
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 5
    • Обработано файлов: 67
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\user_01\application data\fxembk.exe - Packed.Win32.Krap.gy ( DrWEB: Trojan.MulDrop.55658, BitDefender: Gen:Variant.FakeAlert.4, AVAST4: Win32:Spambot-EL [Trj] )
      2. c:\documents and settings\user_01\local settings\temp\vwjc.tmp - Trojan.Win32.Agent.dvnu ( DrWEB: Trojan.WinSpy.711, AVAST4: Win32:Crypt-GCF [Trj] )
      3. c:\documents and settings\user_01\local settings\temp\vwj2.tmp - Trojan.Win32.Agent.dvnu ( DrWEB: Trojan.WinSpy.711, AVAST4: Win32:Crypt-GCF [Trj] )
      4. c:\documents and settings\user_01\local settings\temp\5955.exe - Trojan.Win32.Inject.aoxm ( DrWEB: BackDoor.Siggen.14741, BitDefender: Gen:Variant.FakeAlert.4, AVAST4: Win32:Crypt-GCF [Trj] )
      5. c:\documents and settings\user_01\local settings\temp\641.exe - Trojan.Win32.Inject.aoxm ( DrWEB: BackDoor.Siggen.14741, BitDefender: Gen:Variant.FakeAlert.4, AVAST4: Win32:Crypt-GCF [Trj] )
      6. c:\documents and settings\user_01\local settings\temp\764.exe - Trojan.Win32.Inject.aoxm ( DrWEB: BackDoor.Siggen.14741, BitDefender: Gen:Variant.FakeAlert.4, AVAST4: Win32:Crypt-GCF [Trj] )
      7. c:\documents and settings\user_01\local settings\temp\82497.exe - Trojan.Win32.Inject.aoxm ( DrWEB: BackDoor.Siggen.14741, BitDefender: Gen:Variant.FakeAlert.4, AVAST4: Win32:Crypt-GCF [Trj] )
      8. c:\documents and settings\user_01\local settings\temp\960.exe - Trojan.Win32.Inject.aoxm ( DrWEB: BackDoor.Siggen.14741, BitDefender: Gen:Variant.FakeAlert.4, AVAST4: Win32:Crypt-GCF [Trj] )
      9. c:\documents and settings\user_01\local settings\temp\993484.exe - Trojan.Win32.Inject.aoxm ( DrWEB: BackDoor.Siggen.14741, BitDefender: Gen:Variant.FakeAlert.4, AVAST4: Win32:Crypt-GCF [Trj] )
      10. c:\docume~1\user_01\locals~1\temp\vwj6d.tmp - Trojan.Win32.Agent.dvnu ( DrWEB: Trojan.WinSpy.711, AVAST4: Win32:Crypt-GCF [Trj] )
      11. c:\docume~1\user_01\locals~1\temp\2813932.exe - Trojan.Win32.Buzus.dsbk ( DrWEB: Trojan.DownLoad1.54003, BitDefender: Trojan.Generic.3831453, AVAST4: Win32:Malware-gen )
      12. c:\windows\system32\moboucou.exe - Trojan.Win32.Agent.dvnu ( DrWEB: Trojan.WinSpy.711, AVAST4: Win32:Crypt-GCF [Trj] )
      13. c:\windows\system32\pajok.exe - Trojan.Win32.Agent.dvnu ( DrWEB: Trojan.WinSpy.711, AVAST4: Win32:Crypt-GCF [Trj] )


  • Уважаемый(ая) Katherine_dea, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 5
      Последнее сообщение: 17.06.2012, 17:10
    2. Ответов: 7
      Последнее сообщение: 26.04.2012, 16:16
    3. Ответов: 2
      Последнее сообщение: 10.10.2011, 16:33
    4. Ответов: 0
      Последнее сообщение: 01.11.2009, 13:19
    5. Ответов: 4
      Последнее сообщение: 22.02.2009, 03:39

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01341 seconds with 18 queries