-
Junior Member (OID)
- Вес репутации
- 48
Выполнил скрипт.
Карантин выслал.
Обновления установил.
новые логи hijackthis.logvirusinfo_syscure.zipvirusinfo_syscheck.zip
логи Combofix log.txt
После включения, не запускается explorer.exe, пробовал вручную запустить через диспетчер задач, пишет что такого файла нет.
В AVZ нашел скрипт "Восстановление ключа запуска Explorer", но пока ничего не делал.
Последний раз редактировалось Роман Шинкаренко; 23.08.2012 в 00:18.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
c:\windows\explorer.exe ... is missing !!
Восстановите с дистрибутива или скопируйте с аналогичной системы
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 4
- Обработано файлов: 67
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\user\\application data\\fljijn.scr - Trojan.Win32.Jorik.Nrgbot.aed ( DrWEB: BackDoor.IRC.NgrBot.146 )
- c:\\documents and settings\\user\\application data\\fljijn.scr - Trojan.Win32.Jorik.Nrgbot.afp ( DrWEB: BackDoor.IRC.NgrBot.13 )
- c:\\documents and settings\\user\\application data\\1.exe.gonewiththewings - Trojan.Win32.Jorik.Tedroo.bop ( DrWEB: Trojan.Siggen4.15463, BitDefender: Gen:Variant.Kazy.9656 )
- c:\\documents and settings\\user\\application data\\2a.exe.gonewiththewings - Trojan.Win32.Jorik.Tedroo.bop ( DrWEB: Trojan.Siggen4.15463, BitDefender: Gen:Variant.Kazy.9656 )
- c:\\documents and settings\\user\\application data\\2b.exe.gonewiththewings - Net-Worm.Win32.Kolab.bitz ( DrWEB: BackDoor.IRC.Bot.166, BitDefender: Gen:Variant.Kazy.82169 )
- c:\\documents and settings\\user\\application data\\2c.exe.gonewiththewings - Trojan-Downloader.Win32.Pakes.oo ( DrWEB: BackDoor.Ddoser.131, BitDefender: Gen:Variant.Kazy.82169 )
- c:\\documents and settings\\user\\application data\\2d.exe.gonewiththewings - Backdoor.Win32.Azbreg.bwy ( DrWEB: Trojan.Siggen.65039, BitDefender: Trojan.Generic.KDV.681807 )
- c:\\documents and settings\\user\\application data\\2e.exe.gonewiththewings - Trojan.Win32.Jorik.Mokes.bsa ( DrWEB: Trojan.FakeAV.11621 )
- c:\\documents and settings\\user\\application data\\2.exe.gonewiththewings - Net-Worm.Win32.Kolab.bitz ( DrWEB: BackDoor.IRC.Bot.166, BitDefender: Gen:Variant.Kazy.82169 )
- c:\\documents and settings\\user\\application data\\3.exe.gonewiththewings - Trojan-Downloader.Win32.Pakes.oo ( DrWEB: BackDoor.Ddoser.131, BitDefender: Gen:Variant.Kazy.82169 )
- c:\\documents and settings\\user\\application data\\4.exe.gonewiththewings - Backdoor.Win32.Azbreg.bwy ( DrWEB: Trojan.Siggen.65039, BitDefender: Trojan.Generic.KDV.681807 )
- c:\\documents and settings\\user\\application data\\5.exe.gonewiththewings - Trojan.Win32.Jorik.Mokes.bsa ( DrWEB: Trojan.FakeAV.11621 )
- c:\\documents and settings\\user\\ascxaud.exe - Trojan-Dropper.MSIL.Mudrop.gj ( DrWEB: Trojan.Packed.23047, BitDefender: Gen:Variant.Kazy.87946 )
- c:\\documents and settings\\user\\winop.exe - Trojan-Dropper.MSIL.Mudrop.gj ( DrWEB: Trojan.Packed.23047, BitDefender: Gen:Variant.Kazy.87946 )
- c:\\recycler\\r-1-5-21-1482476501-1644491937-682003330-1013\\websv.exe - Trojan.Win32.Jorik.IRCbot.qaz ( DrWEB: BackDoor.Ddoser.131 )
- c:\\recycler\\s-1-5-21-0243556031-888888379-781863308-14699\\brenasa.exe - Trojan.Win32.Jorik.Lethic.aip ( DrWEB: Win32.HLLW.Autoruner.17766 )
- c:\\recycler\\s-1-5-21-0243556031-888888379-781863308-1830\\zaberg.exe - Trojan-Downloader.Win32.Pakes.oo ( DrWEB: BackDoor.Ddoser.131, BitDefender: Gen:Variant.Kazy.82169 )
- c:\\recycler\\s-1-5-21-0243556031-888888379-781863308-1830\\zaberg.exe - Trojan.Win32.Jorik.Lethic.aio ( DrWEB: BackDoor.Siggen.637, BitDefender: Gen:Variant.Graftor.Elzob.10955 )
- c:\\windows\\system32\\05.exe - Trojan.Win32.Jorik.IRCbot.qrq ( DrWEB: BackDoor.Ddoser.131, BitDefender: Gen:Variant.Kazy.88386 )
- c:\\windows\\system32\\15.exe - Trojan.Win32.Yakes.alvv ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.KDV.691933 )
- c:\\windows\\system32\\17.exe - Trojan.Win32.Jorik.IRCbot.qaz ( DrWEB: BackDoor.Ddoser.131 )
- c:\\windows\\system32\\32.exe - Trojan.Win32.Yakes.alvv ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.KDV.691933 )
- c:\\windows\\system32\\36.exe - Trojan.Win32.Yakes.alvv ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.KDV.691933 )
- c:\\windows\\system32\\44.exe - Trojan.Win32.Jorik.IRCbot.qrq ( DrWEB: BackDoor.Ddoser.131, BitDefender: Gen:Variant.Kazy.88386 )
- c:\\windows\\system32\\62.exe - Trojan.Win32.Jorik.IRCbot.qaz ( DrWEB: BackDoor.Ddoser.131 )
- c:\\windows\\yadrive32.exe - Net-Worm.Win32.Kolab.bitz ( DrWEB: BackDoor.IRC.Bot.166, BitDefender: Gen:Variant.Kazy.82169 )
- c:\\windows\\yodrive32.exe - Trojan.Win32.Jorik.IRCbot.qlu ( DrWEB: BackDoor.IRC.Bot.166, BitDefender: Gen:Variant.Graftor.Elzob.10955 )
-