Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] malena.exe

Ответить
Настройки темы
[решено] malena.exe

Новый участник


Сообщения: 20
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изменения
Автор: helge12
Дата: 24-11-2009
Здравствуйте. На домашнем компьютере при подключении флэшки она заражается вирусом. На ней создается файл autorun.inf и папка pozuda (значок как у корзины), в которой файлы desktop.ini и malena.exe. На компьютере стоит NOD32 cо свежими базами - не видит вируса. На работе стоит DrWeb5 с ежедневными обновлениями - не видит вируса. Скачал Cureit свежий - ничего не нашел. Обновил avz4, проверил систему - чисто, только предупреждение, что есть файл autorun.inf и вероятная опасность. После удаления этих файлов с флэшки, на домашнем компьютере они создаются вновь при подключении. На рабочем компьютере нет.
В интернете ничего не нашел по этим файлам. Ни чем лечить, ни чем опасен. Подскажите, что за зверь. В приложении архив с вирусом.

Отправлено: 06:38, 24-11-2009

 

Модератор


Moderator


Сообщения: 16848
Благодарности: 3247

Профиль | Сайт | Отправить PM | Цитировать


helge12, да что вы, NOD базы 4631 даже загрузить не дает: множественные угорзы. Архив удалите и сделайте логи по правилам.

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге


Отправлено: 08:08, 24-11-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 20
Благодарности: 1

Профиль | Отправить PM | Цитировать


Архив удалил. Странно, у меня NOD базы 4628 от 22.11.2009. Проверяю инфицированную флэшку - ничего не находит. Логи выложу завтра. Только что проверил этот архив DrWeb5, последнее обновление 19.11.2009. Пишет вирусы не найдены. Он что, такой свежий, что в базах за последнюю неделю его нет?

Отправлено: 08:43, 24-11-2009 | #3


Новый участник


Сообщения: 20
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.4 Kb, 1 просмотров)

Проверил еще раз систему свежим Cureit. Ничего не нашел. Выкладываю логи.

Отправлено: 06:16, 25-11-2009 | #4


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\RECYCLER\S-1-5-21-3870775280-9849509288-067677551-8924\nissan.exe','');
 DeleteFile('C:\RECYCLER\S-1-5-21-3870775280-9849509288-067677551-8924\nissan.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

Сделайте новые логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 10:38, 25-11-2009 | #5


Новый участник


Сообщения: 20
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.4 Kb, 0 просмотров)

Скрипты выполнил, только вот отправлять нечего. Папка quarantine пустая. Нет такого файла nissan.exe. Он вроде находился в корзине. Я ее еще позавчера почистил. Наверное удалился. В любом случае, флэшка перестала заражаться. Т.е. на каком-то этапе вирус удалился. Логи сделал.

Отправлено: 07:14, 26-11-2009 | #6


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Плохого не увидел

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 17:10, 26-11-2009 | #7


Новый участник


Сообщения: 20
Благодарности: 1

Профиль | Отправить PM | Цитировать


Спасибо всем. Считаю, что проблема решена.

Отправлено: 10:45, 30-11-2009 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] malena.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Ошибка - [решено] Services.exe и lsass.exe - Точка вход ненайдена sagepro Microsoft Windows 2000/XP 2 12-11-2009 10:11
[решено] Интересует куда делись Regedit.exe | NTSD.exe | NETSETUP.exe | TELNET.exe Ricardo Проект WinStyle 11 30-07-2009 23:36
[решено] Запуск EXE c параметрами ( test.exe -123 -abc ) FlatX007 AutoIt 2 22-06-2009 16:47
где найти файлы ntkrnlmp.exe ntkrnlpa.exe ntkrpamp.exe ntoskrnl.exe krazy Автоматическая установка Windows 2000/XP/2003 4 20-11-2008 15:20
[решено] Проблема с regedit.exe и cmd.exe Shym Лечение систем от вредоносных программ 30 11-06-2008 09:04




 
Переход