Господа! Подскажите как бороться! Не могу справиться с явлением появления на моем диске D этого файла "birywp.exe" в паре с известным всем "autoran.inf" и "khg". Причем название первого постоянно меняется на подобную бессмыслицу.
Проверялся авастом, затем нодом, затем симатек антивирус. Из них плодотворнее всего сработал последний. Но эти файлы появляются вновь и вновь. Чищу руками, т.к. на них антивирусники не реагируют...
P.S.: Еще гнетет неизвестно откуда появившийся в "моём компьютере" значек "веб-папки". Поискав по различным форумам решение проблемы, но в ответах указывают ключи реестра, которые у меня отсутствуют...
Заранее благодарю за помощь!
Логи получились! Ура!
Последний раз редактировалось personage17; 19.10.2008 в 09:54.
Причина: добавил логи
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
очень странно, что-то мешает. А в безопасном режиме пробовали? Там особенный лог делать надо: http://virusinfo.info/showthread.php?t=10387
Есть ещё вариант, скачать avptool http://avptool.virusinfo.info/ , сначало автоматом просканировать( там последние базы касперского) а потом уже и лог сделать.
P.S. надеюсь, удалили всю коллекцию антивирусов ? если нет, сделайте сейчас
Вышеописанная проблема появляется постоянно! Чищу руками. Не сам же я качаю это авторан и fredfgg.exe! Они появляются в скрытых файлах, и их сношу, и так двадцать раз в день.
Подскажите пожалуйста, какую функцию несут файлы:
KGyGaAvL.sys
bhrzwnk.tgz
bhrzwnk.dll
prsgrc.tgz
ssprs.tgz и соответствующие им dll-ники
в папке system32 ?? Может они что-то дружно затеяли? Не могу найти упоминаний о таковых нигде.
Внутри у большинства распологаются только печатные символы
Вот пример ssprs.dll
X`':'`'?'n'F4#V
mjgnerfn4v4pyW\jeod\`W@:@?NF!"W@@CA@&OGG
e^f`np_jde4v4$
Последний раз редактировалось personage17; 21.10.2008 в 09:16.
В первом файле мусор.
Во втором: khueal.exe = Trojan.Win32.Autoit.fj и autorun.inf его запускающий.
Я постоянно сношу их руками, т.к. пока первый не запущен антивирусники не реагируют. Очень волнует вопрос откуда они берутся??!!!
Одни и те же постоянно, даже если по сети не ходишь, просто подключен к ней.
И еще вопрос: удалил csrsc.exe, теперь при загрузке комп его требует и постоянно появляется сообщение "мало виртуальной памяти", хотя ничего не запущено. Еще при попытке выключить комп, остается картинка рабочего стола и никаких действий, не выключается! Жесть какая-то началась.
P.S.: Или я кретин стер нужный процесс вместо csrss.exe????
Уважаемый(ая) personage17, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: