|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Trojan (диск C непонятные файлы) |
|
|
Trojan (диск C непонятные файлы)
|
Новый участник Сообщения: 38 |
Профиль | Отправить PM | Цитировать В общем, в последнее время касперский довольно таки часто ловит "странный вирус". На диске C появляются файлы с расширением .exe и названиями типа 18181.exe, 111888.exe и т.д. Каспер то конечно удаляет все это, но почему они появляются заново - вот в чем вопрос.
|
|
Отправлено: 18:25, 07-01-2012 |
Старожил Сообщения: 469
|
|
Последний раз редактировалось iskander-k, 07-01-2012 в 22:23. Отправлено: 20:30, 07-01-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать Сделал логи, прикрепил к сообщению.
|
Отправлено: 17:58, 13-01-2012 | #3 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать RedEnemy, где логи RSIT ?
Базы АВЗ старые - обновите. программу teamviewer_вы сами устанавливали ? |
------- Последний раз редактировалось iskander-k, 13-01-2012 в 19:30. Отправлено: 18:56, 13-01-2012 | #4 |
Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать Цитата iskander-k:
Прикрепил новый архив с полными логами. |
||
Отправлено: 20:05, 14-01-2012 | #5 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать •Скачайте ComboFix или здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Как использовать ComboFix Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe. • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
------- Отправлено: 20:22, 14-01-2012 | #6 |
Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать Сделал ComboFix, лог прикрепил.
Каспер стал ловить новый вирус (появляется когда как, т.е. при старте системы его может и не быть а потом он может появится), скрин тоже прикрепил. Доп. лог: Цитата:
|
|
Отправлено: 17:37, 15-01-2012 | #7 |
Старожил Сообщения: 469
|
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол
KillAll:: FileLook:: File:: c:\users\Владислав\AppData\Roaming\del.bat DirLook:: Folder:: c:\users\261E~1 Driver:: Registry:: ClearJavaCache:: Reboot:: Когда сохранится новый отчет ComboFix, прикрепите его к сообщению. Лог MBAM так и не сделали. |
Отправлено: 19:17, 15-01-2012 | #8 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать RedEnemy, Что вы делали с системой 2011-12-18 ? Чью сборку установили ?
Сделайте еще лог Universal Virus Sniffer (UVS) Скачайте Universal Virus Sniffer (UVS) Как подготовить лог UVS Извлеките UVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем". Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе. ___________________ !!!Внимание. Если у вас установлены архиваторы WinRAR или 7Zip, то UVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную. Дождитесь окончания работы программы и прикрепите лог к посту в теме. ___________________ !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да". |
------- Отправлено: 19:35, 15-01-2012 | #9 |
Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать Честно говоря не помню.
Винда офиц. 7 SP1 Максимальная (лицензия). Лог прикрепил. |
Отправлено: 21:20, 15-01-2012 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - На флэшке вместо файлов и папок появились непонятные файлы. | Alex_K29 | Microsoft Windows Vista | 17 | 31-01-2011 22:09 | |
Загрузка - [решено] Непонятные файлы в автозапуске | VSerge | Microsoft Windows 2000/XP | 8 | 24-10-2008 20:49 | |
Разное - [решено] Непонятные файлы не на системном диске. | Smasher | Microsoft Windows 2000/XP | 3 | 05-10-2007 19:34 | |
непонятные файлы | vilisz | Microsoft Windows 95/98/Me (архив) | 3 | 21-03-2006 19:32 | |
Непонятные файлы | Guest | Хочу все знать | 4 | 30-03-2004 17:58 |
|