-
Junior Member
- Вес репутации
- 52
NOD32 находит j_y
Доброго времени суток! Столкнулся со следующей ситуацией! На ПК стоит NOD32 последнее время находит какую-то заразу j_y.exe, j_y.jpg на локальных дисках, а так же в папке Windows. Скачал последний CureiT, обновил AVZ они не помогли. Очистил руками из под загрузочного диска все папки tmp, руками удалил на локальных дисках эти файлы (j_y), при входи в Windows история повторяется!
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\DllRot32.exe','');
DeleteService('SRVStarter_MSN9');
DeleteService('SRVStarter_MSN8');
QuarantineFile('c:\windows\j_y.exe','');
DeleteFile('c:\windows\j_y.exe');
DeleteFile('C:\WINDOWS\system32\DllRot32.exe');
DeleteFile('C:\WINDOWS\J_Y.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','J_Y');
DeleteFile('C:\autorun.inf');
ExecuteRepair(16);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
пришлите карантин согласно приложения 3 правил
повторите логи
-
-
Junior Member
- Вес репутации
- 52
Скрипт выполнить, комп автоматически ушел в ребут. после логона NOD32 перестал находить, на лок диски С удалился autorun.ini остальные файлы (видимые) удалились руками. высылаю архив правило 3. и логи
-
Junior Member
- Вес репутации
- 52
Какой результат? что это? где распространяется и как?
-
Ничего необычного в логах.
С остальными вопросами не к нам
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\j_y.exe - Trojan-Spy.Win32.Ardamax.nne ( DrWEB: Win32.HLLW.Autoruner.47991, BitDefender: Trojan.Generic.6417676, NOD32: Win32/AutoRun.Agent.ABU worm )
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
-