-
Junior Member
- Вес репутации
- 49
Странный файл на рабочем столе с расширением .exe
Добрый день. На рабочем столе сегодня (показывает, что в 9.36) у меня появился файл 0.1283105149216729.exe - я не знаю, что это за файл, потому что сама не создавала. Боюсь, что очередной вирус и не знаю, что с ним делать. Помогите, пожалуйста!!!
Я действительно переживаю, потому что еще недавно только вылечила компьютер и всё работало нормально. Ответьте, пожалуйста, на моё письмо. Буду ждать. Заранее спасибо за внимание.
Добавлено через 45 минут
Почему Вы мне не отвечаете?
Вот логи:
Последний раз редактировалось Ellin; 28.07.2011 в 11:56.
Причина: Добавлено
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 49
Я прошу прощения, но почему Вы игнорируете мои сообщения? Может, я что-то неправильно делаю?
-
- Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Администратор\Рабочий стол\0.1283105149216729.exe','');
DeleteFile('C:\Documents and Settings\Администратор\Рабочий стол\0.1283105149216729.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
- Сделайте повторный лог virusinfo_syscheck.zip;
-
-
Junior Member
- Вес репутации
- 49
Последний раз редактировалось Ellin; 30.07.2011 в 21:24.
-
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 49
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\администратор\\рабочий стол\\0.1283105149216729.exe - Trojan-Spy.Win32.Carberp.aqs ( DrWEB: Trojan.Carberp.12, BitDefender: Gen:Variant.Kazy.32465, AVAST4: Win32:Carberp-CR [Trj] )
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
-