-
Junior Member
- Вес репутации
- 43
варнинг nod32 о каком-то неведомом Treaem.exe
nod32 постоянно удаляет файл Treaem.exe. Типа, это вирус kryptic.блаблабла. Где сидит мама этого детища, проверить/почистить нет возможности, ибо компьютер удаленный и загрузиться всякими drweb livecd/или в безопасном режиме - нет возможности.
внешне, вирус себе не шибко и проявляет, но nod32 удаляет его с такой завидной частотой, что вешается вся система (почти) )). То есть, идет некая внутренняя борьба за каталог автозагрузки.
По hjackthis ничего предосудительного.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) veranyon, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Junior Member
- Вес репутации
- 43
Большая просьба, помочь. Люди
-
Здравствуйте !!!
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Rokoko_Roman\Главное меню\Программы\Автозагрузка\Treaem.exe','');
QuarantineFile('C:\WINDOWS\TEMP\1287642.exe','');
DeleteFile('C:\WINDOWS\Tasks\At1.job','32');
DeleteFile('C:\WINDOWS\TEMP\7319531aq','32');
DeleteFile('C:\WINDOWS\Tasks\At2.job','32');
DeleteFile('C:\WINDOWS\TEMP\5037125','32');
DeleteFile('C:\WINDOWS\TEMP\1287642.exe','32');
DeleteFile('C:\Documents and Settings\Rokoko_Roman\Главное меню\Программы\Автозагрузка\Treaem.exe','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы Прислать запрошенный карантин
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )
-
-
Junior Member
- Вес репутации
- 43
-
- Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
Что с проблемой ?
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения вредоносные программы в карантинах не обнаружены
-