Показано с 1 по 7 из 7.

Вирус в папке RECYCLER и на флешках. (заявка № 109301)

  1. #1
    Junior Member Репутация
    Регистрация
    20.09.2011
    Сообщений
    3
    Вес репутации
    46

    Вирус в папке RECYCLER и на флешках.

    Доброго времени суток, камрады. Будьте любезны, подскажите как разрешить нижеизложенную проблему.
    В корневой папке системного диска С и логического D создаются папки RECYCLER внутри которых лежит файл с иконкой корзины и названием "S-1-5-21-1957994488-1844237615-682003330-1003". В локальную сеть объединено несколько компьютеров. Заражены все + съемные носители. AVP и CureIt не видят виря. Или видят, но удаляют только последствия, когда он уже активируется и начинает создавать файлы с цифровым обозначением в .tmp и .exe формате в папке Windows (пример 20.tmp; 77.exe). Так же, после удаления с помощью программы Unlocker и перезагрузки он снова восстанавливается. Чем конкретно он вредит не совсем понятно, но его наличие в системе и невозможность удаления стандартными средствами отнюдь не радует. Пробовал даже запускать сканирование с LiveUSB Dr.Web в безопасном режиме, но "воз" и ныне там. Прилагаю запрошенные файлы, спасибо за участие.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) VlRUS, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3

  5. #4
    Junior Member Репутация
    Регистрация
    20.09.2011
    Сообщений
    3
    Вес репутации
    46
    Done.
    Вложения Вложения

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Проверим некоторые файлы.
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
     QuarantineFile('c:\templex\drweb\Scanner.exe','');
     QuarantineFile('c:\templex\drweb\Updater.exe','');
     QuarantineFile('c:\templex\drweb\program files\DrWU\DrWU.exe','');
     QuarantineFile('c:\templex\drweb\program files\drupdate+.exe','');
    BC_ImportALL;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).

  7. #6
    Junior Member Репутация
    Регистрация
    20.09.2011
    Сообщений
    3
    Вес репутации
    46
    По поводу обнаруженных файлов - это временные файлы обновления антивируса от сборки Live CD. Заражение компьютера произошло до того, как был использован этот Live CD. Следовательно отношения к заражению они не имеют. К сожалению, я уже удалил эти файлы, поэтому запустить скрипт и выслать полученный карантин уже не могу. Те самые подозрительные файлы ни AVZ, ни CureIt!, ни AVP, ни MBAM не обнаруживают. На компьютере, который рассматривается в этой теме, если так можно выразиться, этот вирус находится в спящем режиме, никаких активных действий не производит. Возможно стоит создать новую тему с рассмотрением данных полученых от компьютера, где вирус в активной фазе?
    Последний раз редактировалось VlRUS; 23.09.2011 в 11:27.

  8. #7

  • Уважаемый(ая) VlRUS, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 21.04.2012, 15:17
    2. Вирус на флешке в папке RECYCLER
      От mishak в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 13.07.2011, 20:55
    3. Неубиваемый вирус в папке Recycler
      От brovach в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 30.01.2010, 15:57
    4. Вирус в папке RECYCLER
      От Garris в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 01.07.2009, 03:35
    5. Вирус Win32/Virut.NBP в папке RECYCLER не удаляется
      От Anna V в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 12.05.2009, 05:31

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01092 seconds with 20 queries