Показано с 1 по 18 из 18.

На съемных дисках создаются *.exe файлы (заявка № 98710)

  1. #1
    Junior Member Репутация
    Регистрация
    27.02.2011
    Сообщений
    10
    Вес репутации
    48

    Thumbs up На съемных дисках создаются *.exe файлы

    Система Win7 Максимальная 32bit.
    На флешке 1-2 раза в сутки создаются exe файлы с рандомными именами. НОД не видит в них вируса, после установки Аваст5 файлы создаются, но тут-же убиваются авастом. Найти причину создания этих файлов не получается. Видимо еще вирусом была удалена ветка в реестре отвечающая за загрузку в безопасном режиме. Реестр был восстановлен, Авастом просканирован комп до загрузки Windows, найденые вирусы удалены.

    Проблема с созданием файлов на флешке не ушла.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    27.02.2011
    Сообщений
    10
    Вес репутации
    48

    лог полного сканирования МВАМ

    Найденное не удалял, жду рекомендаций.

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    c:\INSTALL\WPI\Install\Antivir\Nod32v3.exe (Trojan.Spambot) -> No action taken.
    c:\INSTALL\WPI\Install\CD\SPTD.exe (Trojan.Spambot) -> No action taken.
    c:\INSTALL\WPI\Install\Inet\FireFox.exe (Trojan.Spambot) -> No action taken.
    c:\INSTALL\WPI\Install\Media\Aimp.exe (Trojan.Spambot) -> No action taken.
    c:\INSTALL\WPI\Install\Media\Mplayerc.exe (Trojan.Spambot) -> No action taken.
    c:\INSTALL\WPI\Install\Media\WinAmp.exe (Trojan.Spambot) -> No action taken.
    c:\INSTALL\WPI\Install\Office\irfanview.exe (Trojan.Spambot) -> No action taken.
    c:\INSTALL\WPI\Install\Office\notepad++.exe (Trojan.Spambot) -> No action taken.
    c:\INSTALL\WPI\Install\Office\windjview.exe (Trojan.Spambot) -> No action taken.
    c:\INSTALL\WPI\Install\Office\XnView.exe (Trojan.Spambot) -> No action taken.
    c:\INSTALL\WPI\Install\Update\Cursors.exe (Trojan.Spambot) -> No action taken.
    c:\INSTALL\WPI\Install\Update\sound vista.exe (Trojan.Spambot) -> No action taken.
    c:\INSTALL\WPI\Install\Update\WMP11.exe (Trojan.Spambot) -> No action taken.
    c:\INSTALL\WPI\Install\Utils\burnintest.exe (Trojan.Spambot) -> No action taken.
    c:\INSTALL\WPI\Install\Utils\defraggler.exe (Trojan.Spambot) -> No action taken.
    c:\INSTALL\WPI\Install\Utils\Everest4.exe (Trojan.Spambot) -> No action taken.
    c:\INSTALL\WPI\Install\Utils\HDTune.exe (Trojan.Spambot) -> No action taken.
    c:\INSTALL\WPI\Install\Utils\Revo.exe (Trojan.Spambot) -> No action taken.
    c:\INSTALL\WPI\Install\Utils\undelete+.exe (Trojan.Spambot) -> No action taken.
    c:\INSTALL\WPI\Install\Utils\WinFlip.exe (Trojan.Spambot) -> No action taken.
    Это все файлы в папках с таким же именем?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    27.02.2011
    Сообщений
    10
    Вес репутации
    48
    Не совсем понял суть вопроса, но попробую ответить так -
    в каталоге где находится инфицированная программа присутствуют и другие программы в которых вирус не обнаружен.

    Если ответ не устраивает, пожалуйста уточните вопрос.

    Добавлено через 3 часа 37 минут

    Каковы мои дальнейшие действия?

    Добавлено через 6 часов 17 минут

    может кто-нибудь еще помочь? человек который взялся как-то не активен...
    Последний раз редактировалось naso; 28.02.2011 в 20:28. Причина: Добавлено

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от thyrex Посмотреть сообщение
    Это все файлы в папках с таким же именем?
    Например, имеется файл c:\INSTALL\WPI\Install\Antivir\Nod32v3.exe
    Есть ли на компьютере папка c:\INSTALL\WPI\Install\Antivir\Nod32v3?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    27.02.2011
    Сообщений
    10
    Вес репутации
    48
    Да имеется

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Удалите в МВАМ все найденное
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    27.02.2011
    Сообщений
    10
    Вес репутации
    48
    Сделано

  11. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Что с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #11
    Junior Member Репутация
    Регистрация
    27.02.2011
    Сообщений
    10
    Вес репутации
    48
    Ну видимо надо подождать ее проявления, до этого на флешке пару раз в сутки появлялись ехе-шники.
    Отложим вопрос до завтра?

  13. #12
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Мы не торопимся
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. #13
    Junior Member Репутация
    Регистрация
    27.02.2011
    Сообщений
    10
    Вес репутации
    48
    Похоже проблема ушла, по крайней мере внешне ничем не проявляется.

    Большое спасибо за помощь.

  15. #14
    Junior Member Репутация
    Регистрация
    27.02.2011
    Сообщений
    10
    Вес репутации
    48
    Озвученные симптомы так и не проявились,
    еще раз большое спасибо.

  16. #15
    Junior Member Репутация
    Регистрация
    27.02.2011
    Сообщений
    10
    Вес репутации
    48
    и снова я...
    подходит к концу триальный срок Outpost
    и видимо в нем отключился антивирус.
    тут же большинство расшареных папок и флешка обзавелись пачкой
    вирусов идентифицируемых как Win32.Tenga.A

    очень прошу помомочь, и главное разобраться откуда они берутся..

  17. #16
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от naso Посмотреть сообщение
    ут же большинство расшареных папок
    Лезут по сети. Закрывайте расшаренные ресурсы
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  18. #17
    Junior Member Репутация
    Регистрация
    27.02.2011
    Сообщений
    10
    Вес репутации
    48
    в сети еще один ноут с Win XP SP3 +NOD32
    закрытие расшареных ресурсов не есть решение проблемы
    может можно решить как-то еще?

  19. #18
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от naso Посмотреть сообщение
    может можно решить как-то еще?
    Лечить ноут http://virusinfo.info/showthread.php?t=15927
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) naso, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирус заблокировал почти все файлы на обоих дисках.
      От Илья Сиротюк в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 07.05.2012, 13:14
    2. Создаются файлы At1...At99.job
      От LANDREY в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 22.11.2011, 18:47
    3. На съемных дисках файлы и папки делаются скрытыми (заявка №64361)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 16.04.2011, 18:00
    4. не создаются файлы с расширением *.lst
      От KoT B CanoraX в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 25.12.2010, 15:36
    5. .Exe файлы на дисках и autoran.inf
      От minicooper в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 07.05.2009, 16:09

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00237 seconds with 17 queries