Показано с 1 по 2 из 2.

Последствия заражения Trojan.Packed.19647 (заявка № 69329)

  1. #1
    Junior Member Репутация
    Регистрация
    07.11.2008
    Сообщений
    10
    Вес репутации
    34

    Question Последствия заражения Trojan.Packed.19647

    Здравствуйте!

    История такова: после ввода имени и пароля в Windows происходила ошибка в userinit.exe после чего помогала только кнопка reset.

    По косвенным признакам был найден файл "C:\Documents and Settings\<username>\Local Settings\Temp\dfleiux.dll".

    VirusTotal опознает его как вирус с вероятностью 19/40: http://www.virustotal.com/ru/analisi...64e-1264834689

    После его удаления windows стала загружаться.

    Из замеченного:

    1. Исчезла закладка "System Restore"
    2. Включилась автозагрузка с дисков

    Антивирусы, например, DrWeb, ничего не находят. Но подозреваю, что зараза на компьютере осталась. Где-то в userinit.exe

    Провел диагностику по правилам. Прикрепляю требуемые файлы.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    07.11.2008
    Сообщений
    10
    Вес репутации
    34
    Попытался полечить сам.

    Вроде бы все удалилось. Смущает только строка в логе:

    Подозрение на скрытую загрузку библиотек через AppInit_DLLs: "C:\DOCUME~1\nastya\LOCALS~1\Temp\dfleiux.dll"

    Вроде бы удалил. Откуда опять этот dfleiux.dll берется?

    Прикрепляю новые файлы.
    Последний раз редактировалось PVN; 30.01.2010 в 16:10.

  • Уважаемый(ая) PVN, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Trojan.Packed.20771 и его последствия
      От Melissa_Berz в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 05.06.2012, 04:29
    2. Последствия Trojan.Packed?..
      От Hamrad в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 14.04.2010, 08:48
    3. Помогите избавиться от Trojan.Packed.19647
      От Andronnij в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 07.03.2010, 20:58
    4. Trojan Packed 19647 - для скана не отключить нет
      От pointpro в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 01.03.2010, 21:25
    5. Trojan.Packed.666 и последствия...
      От Igor_stv в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 25.02.2010, 14:30

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00560 seconds with 15 queries