Показано с 1 по 12 из 12.

Вирус удалил cmd.exe и notepad.exe (заявка № 126301)

  1. #1
    Junior Member Репутация
    Регистрация
    18.11.2010
    Сообщений
    18
    Вес репутации
    49

    Вирус удалил cmd.exe и notepad.exe

    добрый день, какой то вирус удалил cmd.exe и notepad.exe
    Вложения Вложения
    Последний раз редактировалось seomm; 27.10.2012 в 16:08.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) seomm, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    18.11.2010
    Сообщений
    18
    Вес репутации
    49
    вот лог МВАМ
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(true);
      end;
    QuarantineFile('C:\Program Files\S.T.A.L.K.E.R. - Тень Чернобыля\chskrtrn.exe', 'MBAM: Malware.Packer.as');
    QuarantineFile('C:\Users\Владимир\AppData\Local\Temp\IELOGIN.abc', 'MBAM: Malware.Trace');
    QuarantineFile('C:\Users\Владимир\AppData\Local\Temp\UuU.uUu', 'MBAM: Malware.Trace');
    QuarantineFile('C:\Windows\System32\drivers\Xprotector.sys', 'MBAM: Backdoor.Trojan');
    DeleteFile('C:\Users\Владимир\AppData\Local\Temp\IELOGIN.abc');
    DeleteFile('C:\Users\Владимир\AppData\Local\Temp\UuU.uUu');
    DeleteFile('C:\Windows\System32\drivers\Xprotector.sys');
     DelBHO('963B125B-8B21-49A2-A3A8-E37092276531');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте повторные лог MBAM.

  7. #6
    Junior Member Репутация
    Регистрация
    18.11.2010
    Сообщений
    18
    Вес репутации
    49
    карантин отправил, МВАМ еще будет 6 часов сканировать

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    + ещё
    Код:
    C:\Program Files\S.T.A.L.K.E.R. - Тень Чернобыля\chskrtrn.exe
    проверьте на http://www.virustotal.com/ ссылку на результат проверки напишите.

  9. #8
    Junior Member Репутация
    Регистрация
    18.11.2010
    Сообщений
    18
    Вес репутации
    49
    файла chskrtrn.exe уже нет в системе, его удалил антивирус

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от seomm Посмотреть сообщение
    файла chskrtrn.exe уже нет в системе, его удалил антивирус
    а папка осталась ? что в этой папке ?

    заодно отпишитесь, что с проблемой и жду лога MBAM

  11. #10
    Junior Member Репутация
    Регистрация
    18.11.2010
    Сообщений
    18
    Вес репутации
    49
    просканировал MBAM, больше ничего не найдено, лог почему не создался после сканирования, думаю что вирусов больше нет

  12. #11

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 8
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) seomm, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. trojan.agent в notepad.exe
      От Огневушка в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 17.03.2012, 19:18
    2. Троян Агент в notepad.exe
      От Nats в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 11.08.2011, 18:08
    3. notepad.exe TR/Gender.269824.1' [trojan]
      От AlexTv в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 16.09.2010, 01:53
    4. AGENT-1 в WINDOWS/Notepad.exe
      От Goodlad в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 11.08.2010, 06:24

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00206 seconds with 20 queries