Добрый день, данный вирус поймали по скайпу. Statement_79112.pdf.exe
В автозагрузке появилась не понятная пропись, через msconfig не убирается, а через regedit в run убирается но ненадолго, касперский не видит ничего, базы обновлены!!!quarantine.zip
Добрый день, данный вирус поймали по скайпу. Statement_79112.pdf.exe
В автозагрузке появилась не понятная пропись, через msconfig не убирается, а через regedit в run убирается но ненадолго, касперский не видит ничего, базы обновлены!!!quarantine.zip
Последний раз редактировалось Amigo-86rus; 29.11.2013 в 09:33. Причина: Дополнение файлов
Уважаемый(ая) Amigo-86rus, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Запускайте AVZ правой кнопкой мыши - "Запуск от имени Администратора".
Выполните скрипт в AVZ (как выполнить):
Загрузите quarantine.zip из папки AVZ по красной ссылке "Прислать запрошенный карантин" в шапке этой темы.Код:begin ClearQuarantine; QuarantineFile('C:\Users\Рогожина\AppData\Roaming\Skype\borgersvetlana\chatsync\0f\ieUnatt.exe',''); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end.
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
Всё скинул он в мнём вопросе сверху в самом конце!!!
- - - Добавлено - - -
И ещё одна проблема вирус пытается изменить какой то файл в сети на другом компе!!! с названием df32342hhjbvj
Последний раз редактировалось Amigo-86rus; 29.11.2013 в 09:35.
Запускайте AVZ правой кнопкой мыши - "Запуск от имени Администратора".
Выполните скрипт в AVZ (как выполнить):
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\Users\Рогожина\AppData\Roaming\Skype\borgersvetlana\chatsync\0f\ieUnatt.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','a9u8+t49wA0CyxJLcLE6dw=='); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Сделайте заново лог virusinfo_syscheck.zip (пункт 2 раздела "Диагностика" правил) и приложите в теме.
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
Добрый день...всё я сам понял как с ним бороться....посмотрел суть скрипта в AVZ который вы мне прислали....применил на 7 компах, только изменял путь к вирусному файлу (так как на разных машинах он по разному прописывается )и указывал хаотичные название для чистки в run в реестре..
Пока полёт нормальный... спасибо, если что напишу!!!
Уважаемый(ая) Amigo-86rus, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.