в памяти живут процессы типа 518435.exe 445374.exe и т.д. а также на каждом локальном диске есть по две корзины RECYCLER и Recycle.bin
Проблема - дочь скачала какую-то крякалку к игре, запстила и результат был таков: на диске "С" появилась папка <install> в которой лежал файл svchost.exe, в оперативке поселились процессы типа 514834.exe ...их было 4 штуки с однотипными названиями. Два из них выловил Avast и уничтожил. Еще два я удалил из папки C:\Users\Юрий\Local Settings\Temp. Также, на каждом из двух разделов винта живет по две корзины: RECYCLER и Recycle.bin (в папке recycle.bin лежит папка "корзина"). Сканирование Avast, свежайшим Kaspersky Virus removal tool, Dr.web CureIt, Avira free antivirus, AVG и Norton IS ничего не дало. MBAM выявил какую-то мелочь, подозрительные файлы. И еще одно: после появления вируса я уже не мог зайти в папку C:\Users\Юрий\Local Settings\Temp , хотя я работаю под учетной записью администратора (владельцем папки там стояла"система", а раньше были "Администраторы").
Ребята, помогите, одна надежда - на вас!
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Юрий_Дми, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Подскажите, пожалуйста, как мне быть с псевдокорзинами recycle.bin? Я удаляю их с разделов жесткого диска, они поддаются удалению и появляются снова, а ведь кроме них на каждом разделе есть еще и RECYCLER.
У Вас два антивируса. Скорее всего вторая корзина от Norton Internet Security
c:\users\Юрий\AppData\Roaming\Microsoft\Windows\Te mplates\explorer.exe запакуйте с паролем virus и пришлите по красной ссылке Прислать запрошенный карантин вверху темы
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на диск С.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: