Показано с 1 по 8 из 8.

IM-Worm.Win32.VB.ln (заявка № 38828)

  1. #1
    Junior Member Репутация
    Регистрация
    03.05.2007
    Сообщений
    59
    Вес репутации
    39

    Question IM-Worm.Win32.VB.ln

    На ноуте при запуске перестал загружаться explorer.exe
    Только руками запускается через диспетчер задач.

    Проверка касперским показала кучу таких вот:

    удалено: вирус IM-Worm.Win32.VB.ln Файл: C:\Windows\Help\Other.exe
    удалено: вирус IM-Worm.Win32.VB.ln Файл: C:\Windows\system\Fun.exe
    удалено: вирус IM-Worm.Win32.VB.ln Файл: C:\Windows\dc.exe
    удалено: вирус IM-Worm.Win32.VB.ln Файл: C:\Windows\SVIQ.EXE
    удалено: вирус IM-Worm.Win32.VB.ln Файл: C:\Windows\inf\Other.exe
    и т. д....

    И ещё вот такой:
    удалено: троянская программа Packed.Win32.Black.a
    Файл: F:\CP\акм\akm.exe

    Виста периодически запускает предотвращение выполнения данных (DEP).

    Файлы подготовил по инструкции, только инет не запускал, нет пока возможности. Это критично?
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Пофиксите в HijackThis:
    Код:
    F2 - REG:system.ini: Shell=Explorer.exe C:\Windows\system32\WinSit.exe
    O4 - HKCU\..\Run: [dc2k5] C:\Windows\SVIQ.EXE
    O4 - HKCU\..\Run: [Fun] C:\Windows\system\Fun.exe
    O4 - HKCU\..\Run: [dc] C:\Windows\dc.exe
    O4 - Startup: PowerReg SchedulerV2.exe
    Перезагрузите компьютер и повторите лог HijackThis.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    03.05.2007
    Сообщений
    59
    Вес репутации
    39
    Братец Вы мой, Bratez!

    Блахадарю ат фсей, как гаварица, души!!!

    Всё работает!

  5. #4
    Junior Member Репутация
    Регистрация
    03.05.2007
    Сообщений
    59
    Вес репутации
    39
    Цитата Сообщение от Bratez Посмотреть сообщение
    Перезагрузите компьютер и повторите лог HijackThis.
    Вуаля!
    Вложения Вложения

  6. #5
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    Пофиксить

    Код:
    O13 - Gopher Prefix:
    Повторите лог...

  7. #6
    Junior Member Репутация
    Регистрация
    03.05.2007
    Сообщений
    59
    Вес репутации
    39
    Цитата Сообщение от Гриша Посмотреть сообщение
    Пофиксить

    Код:
    O13 - Gopher Prefix:
    Повторите лог...
    Есть!
    Вложения Вложения

  8. #7
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    Чисто...

  9. #8
    Junior Member Репутация
    Регистрация
    03.05.2007
    Сообщений
    59
    Вес репутации
    39
    Всё-таки виста запускает всё время этот DEP.

    Папки иногда как замерзают: щёлкаю мышкой по подпапкам, а они не реагируют и подменюшку с правой кнопки мышки не дают, и не копируется ничего. А потом виста бац - делает DEP и всё приходит в норму.

  • Уважаемый(ая) Сергеич, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Net-Worm.Win32.Kido.ih и Worm.Win32.AutoRun.ezt
      От zagraba в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 06.12.2009, 11:53
    2. Ответов: 24
      Последнее сообщение: 11.04.2009, 23:10
    3. Ответов: 1
      Последнее сообщение: 26.02.2009, 14:29
    4. Net-Worm.Win32.Slammer Он же Win.MSSQL.worm.Helkern.
      От TeXeT в разделе Вредоносные программы
      Ответов: 4
      Последнее сообщение: 28.07.2008, 12:21
    5. Ответов: 13
      Последнее сообщение: 13.09.2006, 13:14

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00831 seconds with 17 queries