Здравствуйте, Уважаемые эксперты!!!
Dr.web 7 обнаружил в HDD2 MBR BackDoor.MaosBoot, но удалить его оттуда не может: "К сожалению, не все угрозы безопасности обезврежены. В папке RECYCLER находится вирус ecleaner.exe. В Windows\system32\ вирусные файлы типа 15.exe, 30.exe, 41.exe... Количество их увеличивается. При установке флешек и модема на них моментально создаются файлы autorun.inf и папке RECYCLER - ecleaner.exe. При удалении вирусных файлов они через некоторое время появляются.
Прошу помочь, соответствующие файлы прилагаю!!!
С уважением, Валерий.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) valb, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Распакуйте и запустите TDSSKiller:
Если программа обругается на файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его.
Файл C:\TDSSKiller.***_log.txt приложите в теме.
(где *** - версия программы, дата и время запуска).
Сделайте заново лог virusinfo_syscheck.zip (пункт 2 раздела Диагностика правил) и приложите в теме.
Сделал сканером Dr.Web 7 быструю проверку . Вновь обнаружил в HDD2 MBR BackDoor.MaosBoot, но удалить его оттуда не может. Хотя сейчас пока не происходит заражение флешек, и не появляются вирусы в Windows\system32 и recycler.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: