Показано с 1 по 9 из 9.

Есть подозрение что подцепил loader (заявка № 129178)

  1. #1
    Junior Member Репутация
    Регистрация
    19.10.2011
    Сообщений
    13
    Вес репутации
    23

    Есть подозрение что подцепил loader

    В работе компьютера постоянные сбои. Удалил порядка 10 разных вирусов, но думаю что-то осталось.

    Есть подозрение на файл: C:\WINDOWS\system32\ctfmon.exe

    Спасибо.
    Вложения Вложения
    Последний раз редактировалось thejan; 22.12.2012 в 11:02.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,461
    Вес репутации
    342
    Уважаемый(ая) thejan, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,410
    Вес репутации
    729
    C:\Program Files\Kaspersky Lab\Kaspersky CRYSTAL 2.0
    c:\program files\kingsoft\kingsoft antivirus
    У вас стоят два антивируса, сбои при этом неизбежны. Как в фильме горец остаться должен только один.

  5. #4
    Junior Member Репутация
    Регистрация
    19.10.2011
    Сообщений
    13
    Вес репутации
    23
    Цитата Сообщение от regist Посмотреть сообщение
    У вас стоят два антивируса, сбои при этом неизбежны. Как в фильме горец остаться должен только один.
    C:\Program Files\Kaspersky Lab - отсутствует данная папочка. Был действительно установлен, но после решения проблемы, для которой собственно и устанавливался, был удален. Просмотр скрытых включен

    - - - Добавлено - - -

    Скрин.JPG

    Цитата Сообщение от thejan Посмотреть сообщение
    Есть подозрение на файл: C:\WINDOWS\system32\ctfmon.exe
    http://clck.ru/4Khja Шорт на virustotal.com

    Определяет как Win32.Malware.Generic.a.(kcloud)
    Умеющий ждать, получает все ...

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,410
    Вес репутации
    729
    thejan, может папочки и нету, но в реестре остался.
    Инструкции и утилиты для полного удаления остатков антивирусных продуктов.

    удалите остатки антивируса потом сделайте новые логи.

    + пожалуйста проведите процедуру, которая описана тут. Результат загрузки напишите в сообщении здесь.

    + Сделайте лог полного сканирования МВАМ.

    - - - Добавлено - - -

    Цитата Сообщение от thejan Посмотреть сообщение
    Есть подозрение на файл: C:\WINDOWS\system32\ctfmon.exe
    если есть подозрения
    Заархивируйте в zip архив с паролем virus и загрузите по ссылке Прислать запрошенный карантин вверху темы.

  7. #6
    Junior Member Репутация
    Регистрация
    19.10.2011
    Сообщений
    13
    Вес репутации
    23
    1. Отчет "Скрипт сбора неопознанных и подозрительных файлов" загрузил. В теме отписался:

    Файл сохранён как 121222_094152_virusinfo_files_MICROSOF-643647_50d58060d7757.zip
    Размер файла 9849913
    MD5 f8d5bdfc0430e849e43bf73ac6eb429c

    2. Файл прислал в карантин:

    regist, пытался сделать через AVZ он .exe отказывает захватывать. Сделал через обычное архивирование, пароль virus

    Файл сохранён как 121222_102026_ctfmon_50d5896a9fbd9.zip
    Размер файла 14839
    MD5 ffd9a4284511ad001cbda828f540ff51

    Новые логи прикрепляю
    Вложения Вложения
    Последний раз редактировалось thejan; 22.12.2012 в 14:20.
    Умеющий ждать, получает все ...

  8. #7
    Junior Member Репутация
    Регистрация
    19.10.2011
    Сообщений
    13
    Вес репутации
    23
    Ребятушки, милые. Посмотрите плиииз.
    Умеющий ждать, получает все ...

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,359
    Вес репутации
    3019
    Файл чистый
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) thejan, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 5
      Последнее сообщение: 27.06.2012, 14:42
    2. Ответов: 1
      Последнее сообщение: 29.07.2011, 04:57
    3. ПО Down loader
      От Yuuup в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 26.12.2009, 17:36
    4. Есть подозрение что есть вирус
      От expe в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 28.04.2009, 10:10
    5. Подозрение на Loader
      От Predat в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 30.10.2006, 18:07

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00168 seconds with 17 queries