Показано с 1 по 13 из 13.

Вирус. Не удаляется файл tmp.tmp (заявка № 84200)

  1. #1
    Junior Member Репутация
    Регистрация
    30.07.2010
    Сообщений
    8
    Вес репутации
    51

    Thumbs up Вирус. Не удаляется файл tmp.tmp

    Внезапно с флэшки появился вирус.
    О его обнаружении сказали и Нортон 2005 и Майкро Софт Эссентиальс.
    В Папке C:\WIDOWS\TEMP появлятся каскадом файлы tmp*.tmp (где * - различные комбинации букв в цифр) их невозможно удалить т.к. она тут же изчезают и появляются заново. Нет доступа или не обнаржены
    Чезер сутки инфицирования комп начал тормозить, а потом был сломан файл system32 из за чего пришлось немного восстанавливать Винду.
    Прошу помощи.
    Файлы в приложении

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2

  4. #3
    Junior Member Репутация
    Регистрация
    30.07.2010
    Сообщений
    8
    Вес репутации
    51
    Прошу прощения, что такое МВАМ?
    Хотя сейчас у Вас по ссылке прочитаю.
    Одну минуту.

  5. #4
    Junior Member Репутация
    Регистрация
    30.07.2010
    Сообщений
    8
    Вес репутации
    51
    Лог МБАМ готов. Это то что требуется?

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Цитата Сообщение от Wirr Посмотреть сообщение
    Это то что требуется?
    Да.
    Удалите в МВАМ
    Код:
    Зараженные ключи в реестре:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FieryAds (Adware.FieryAds) -> No action taken.
    Зараженные папки:
    C:\Program Files\FieryAds (Adware.Adware.FearAds) -> No action taken.
    Зараженные файлы:
    C:\RECYCLER\S-1-5-21-527237240-861567501-725345543-1004\Dc194\wmiprvse.exe (Worm.Autorun.B) -> No action taken.
    C:\RECYCLER\S-1-5-21-527237240-861567501-725345543-1004\Dc194\rundll32.exe (Worm.Autorun.B) -> No action taken.
    C:\RECYCLER\S-1-5-21-527237240-861567501-725345543-1004\Dc194\defrag.exe (Worm.Autorun.B) -> No action taken.
    C:\RECYCLER\S-1-5-21-527237240-861567501-725345543-1004\Dc194\help.exe (Worm.Autorun.B) -> No action taken.
    C:\Documents and Settings\Максим\Application Data\fieryads.dat (Adware.FieryAds) -> No action taken.
    C:\Documents and Settings\Татьяна\Application Data\FieryAds.dat (Adware.FieryAds) -> No action taken.
    Сделайте лог МВАМ

  7. #6
    Junior Member Репутация
    Регистрация
    30.07.2010
    Сообщений
    8
    Вес репутации
    51
    куда применить код? В МБАМ?

    Добавлено через 5 минут

    Еще есть вопрос:
    Вначале удалить МВАМ а потом опять сделать лог МВАМ?
    Последний раз редактировалось Wirr; 30.07.2010 в 19:16. Причина: Добавлено

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Цитата Сообщение от Wirr Посмотреть сообщение
    куда применить код? В МБАМ?

    Добавлено через 5 минут

    Еще есть вопрос:
    Вначале удалить МВАМ а потом опять сделать лог МВАМ?
    Сделайте так, как здесь написано--http://virusinfo.info/showpost.php?p=493584&postcount=2

  9. #8
    Junior Member Репутация
    Регистрация
    30.07.2010
    Сообщений
    8
    Вес репутации
    51
    Кажется разобрался. Высылаю Лог.

  10. #9
    Junior Member Репутация
    Регистрация
    30.07.2010
    Сообщений
    8
    Вес репутации
    51
    Лог МВАМ.
    Этого достаточно?

  11. #10

  12. #11
    Junior Member Репутация
    Регистрация
    30.07.2010
    Сообщений
    8
    Вес репутации
    51
    Быстро действие прибавилось. В папке ТЕМР мусора нет. Теперь думаю как защитить комп. Есть 2 антивируса, но они не пмогли.
    Спасибо!
    Нужно ли применять какие-либо скрипты лечения кроме выше указанных?
    Можно ли удалять МВАМ?

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Цитата Сообщение от Wirr Посмотреть сообщение
    Нужно ли применять какие-либо скрипты лечения кроме выше указанных?
    Нет! Скрипт пишется под конкретный случай!
    Цитата Сообщение от Wirr Посмотреть сообщение
    Можно ли удалять МВАМ?
    Да
    Прочтите эти рекомендации--http://virusinfo.info/showthread.php?t=30339

  14. #13
    Junior Member Репутация
    Регистрация
    30.07.2010
    Сообщений
    8
    Вес репутации
    51
    Спасибо!

  • Уважаемый(ая) Wirr, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 5
      Последнее сообщение: 18.09.2011, 16:23
    2. Ответов: 5
      Последнее сообщение: 19.02.2010, 19:22
    3. Вирус не удаляется файл
      От ZvonkoFF в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 27.04.2009, 13:01
    4. Не удаляется файл (monderb.goa?)
      От wtd в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 26.03.2009, 13:53

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00337 seconds with 19 queries