Показано с 1 по 3 из 3.

~.exe и u.bat (заявка № 43642)

  1. #1
    Junior Member Репутация
    Регистрация
    11.04.2009
    Сообщений
    2
    Вес репутации
    55

    Question ~.exe и u.bat

    Сначала Outpost обнаружил процесс ~.exe в C:\windows\system32, соответственно доступ процессу был перекрыт. Файлик с таким именем мною найден небыл.
    После перезагрузки появился подозрительный файл u.bat в C:\. Outpost уже перестал загружаться.
    В безопасном режиме удалось затереть u.bat, но это не помогло с Outpostом.
    На данный момент ситуация такая: при обычной загрузке незапускаются Outpost, Total Commander, Regedit (всё подвисает сразу), services.msc и msconfig (пишет что отказано в доступе), при попытке запуска cmd перезагружает explorer, при этом NOD32 нормально работает как будто ничего и нет.
    Инет неработает вообще, т.е. подключение есть но достучаца куда-либо невозможно.
    В безопасном режиме не работают regedit и cmd вызывают перезагрузку explorer.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    - Выполните скрипт
    Код:
    begin
    executerepair(6);
    executerepair(8);
    executerepair(9);
    executerepair(11);
    executerepair(13);
    executerepair(16);
    executerepair(17);
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    После перезагрузки очистите темп-папки, кэш проводников и корзину и сделайте повторные логи
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log

  4. #3
    Junior Member Репутация
    Регистрация
    11.04.2009
    Сообщений
    2
    Вес репутации
    55
    Ещё добавился запрос на установку для какого-то неизвестного устройства (ещё до использования скрипта но после отправки предыдущих логов) ROOT\LEGACY_UZK0MTM5\0000
    Все описанные в первом посте глюки попрежнему имеют место быть.
    Вложения Вложения

  • Уважаемый(ая) SkorpVA, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00910 seconds with 19 queries