Показано с 1 по 15 из 15.

Dr.Web каждый раз при загрузке системы сообщает про файл message.hta (заявка № 5433)

  1. #1
    Masako
    Guest

    Dr.Web каждый раз при загрузке системы сообщает про файл message.hta

    На прошлой неделе я получила письмо с вложенным файлом, имя адресата мне было знакомо. Несмотря на неизвестный адрес (подумала, что просто подружка адрес поменяла), я скачала злополучный файл..
    После этого каждый раз при загрузке системы Dr.Web сообщает, что файл message.hta идентифицирован как Trojan.Inor (дословно не помню). Я его удаляю, а в следующий раз все повторяется..
    Все сделала, как написано в Ваших правилах, логи прилагаю, помогите мне, пожалуйста!
    Masako.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Найдите и пришлите, как описано в Приложении 2 Правил, следующие файлы:
    C:\Program Files\PornoTop\ptop.exe
    C:\WINDOWS\szchost.exe
    C:\WINDOWS\csrss.exe

    В AVZ меню Файл - "Отложенное удаление файла" удалите файл:
    C:\WINDOWS\csrss.exe

    Воспользуйтесь советом с сайта Олега для восстановления отсутствующего рабочего стола http://z-oleg.com/secur/advice/adv1103.php

    PS. Какой то Dr.Web у вас старый

  4. #3
    Masako
    Guest
    Все сделала, файлы нашла и отправила.
    Файл csrss.exe не удаляется через отложенное удаление, он вообще не удаляется после перезагрузки снова выскакивает сообщение про message.hta.............что делать?
    п.с.: а Dr. Web старый потому что это компьютер на работе.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1662
    А если удалять в Safe mode (безопасном режиме) ?
    А восстановление системы отключалось?

    ps жаль что файлики szchost.exe и ptop.exe ненашлись....

  6. #5
    Masako
    Guest
    Он и в сэйф мод не удаляется (((
    восстановление отключала..

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1662

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1662
    pps а антивирус надо обновить, сейчас у Вас v4.32, а это уже иллюзия защиты.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Присланный файл C:\WINDOWS\csrss.exe почтовый червь - Win32.HLLM.Perf

  10. #9
    Masako
    Guest
    Сделала как написано тут: http://virusinfo.info/showthread.php?p=71684#post71684
    Вроде бы все нормально, логи новые прикладываю.
    А антивирус не могу обновить, так как на работе этот компьютер, и без распоряжения свыше тут ничо нельзя делать))) и с вирусом я втихоря борюсь)) (надеюсь он нигде больше не засветится..тут локальная сеть)
    Вложения Вложения

  11. #10
    Masako
    Guest
    Ответьте, пожалуйста, все ли у меня в порядке теперь?
    Переживаю))

  12. #11
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от Masako
    Ответьте, пожалуйста, все ли у меня в порядке теперь?
    Переживаю))
    Ну, зверя вроде не видно, но тем не менее стоит прислать на анализ согласно правилам следующие файлы:
    C:\Program Files\PornoTop\ptop.exe
    C:\WINDOWS\szchost.exe
    C:\Program Files\Starware\bin\Starware.dll

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    763
    В правилах про CureIt написано - попробуйте скачать свежий и провериться. Ваш дрвеб Вам уже не помощник - старый.

  14. #13
    Masako
    Guest
    Прислала все, что нашлось.

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1662
    Присланный файл:
    C:\Program Files\Starware\bin\Starware.dll - Adware.Starware

    Воспользуйтесь советом:
    Цитата Сообщение от Alexey P.
    В правилах про CureIt написано - попробуйте скачать свежий и провериться. Ваш дрвеб Вам уже не помощник - старый.

  16. #15
    Masako
    Guest
    Спасибо большое , так и сделаю

  • Уважаемый(ая) Masako, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 01.06.2012, 08:52
    2. Ответов: 1
      Последнее сообщение: 29.03.2011, 21:42
    3. Ответов: 1
      Последнее сообщение: 02.03.2009, 14:25
    4. Ответов: 6
      Последнее сообщение: 22.02.2009, 06:33
    5. Ответов: 6
      Последнее сообщение: 22.02.2009, 05:37

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00810 seconds with 20 queries