|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] malena.exe |
|
[решено] malena.exe
|
Новый участник Сообщения: 20 |
Профиль | Отправить PM | Цитировать
Здравствуйте. На домашнем компьютере при подключении флэшки она заражается вирусом. На ней создается файл autorun.inf и папка pozuda (значок как у корзины), в которой файлы desktop.ini и malena.exe. На компьютере стоит NOD32 cо свежими базами - не видит вируса. На работе стоит DrWeb5 с ежедневными обновлениями - не видит вируса. Скачал Cureit свежий - ничего не нашел. Обновил avz4, проверил систему - чисто, только предупреждение, что есть файл autorun.inf и вероятная опасность. После удаления этих файлов с флэшки, на домашнем компьютере они создаются вновь при подключении. На рабочем компьютере нет.
В интернете ничего не нашел по этим файлам. Ни чем лечить, ни чем опасен. Подскажите, что за зверь. В приложении архив с вирусом. |
|
Отправлено: 06:38, 24-11-2009 |
Модератор Сообщения: 16848
|
Профиль | Сайт | Отправить PM | Цитировать helge12, да что вы, NOD базы 4631 даже загрузить не дает: множественные угорзы. Архив удалите и сделайте логи по правилам.
|
------- Отправлено: 08:08, 24-11-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 20
|
Профиль | Отправить PM | Цитировать Архив удалил. Странно, у меня NOD базы 4628 от 22.11.2009. Проверяю инфицированную флэшку - ничего не находит. Логи выложу завтра. Только что проверил этот архив DrWeb5, последнее обновление 19.11.2009. Пишет вирусы не найдены. Он что, такой свежий, что в базах за последнюю неделю его нет?
|
Отправлено: 08:43, 24-11-2009 | #3 |
Новый участник Сообщения: 20
|
Профиль | Отправить PM | Цитировать Проверил еще раз систему свежим Cureit. Ничего не нашел. Выкладываю логи.
|
Отправлено: 06:16, 25-11-2009 | #4 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Выполните скрипт в AVZ
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\RECYCLER\S-1-5-21-3870775280-9849509288-067677551-8924\nissan.exe',''); DeleteFile('C:\RECYCLER\S-1-5-21-3870775280-9849509288-067677551-8924\nissan.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Выполните скрипт в AVZ quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь. Сделайте новые логи |
|
------- Отправлено: 10:38, 25-11-2009 | #5 |
Новый участник Сообщения: 20
|
Профиль | Отправить PM | Цитировать Скрипты выполнил, только вот отправлять нечего. Папка quarantine пустая. Нет такого файла nissan.exe. Он вроде находился в корзине. Я ее еще позавчера почистил. Наверное удалился. В любом случае, флэшка перестала заражаться. Т.е. на каком-то этапе вирус удалился. Логи сделал.
|
Отправлено: 07:14, 26-11-2009 | #6 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Плохого не увидел
|
------- Отправлено: 17:10, 26-11-2009 | #7 |
Новый участник Сообщения: 20
|
Профиль | Отправить PM | Цитировать Спасибо всем. Считаю, что проблема решена.
|
Отправлено: 10:45, 30-11-2009 | #8 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Ошибка - [решено] Services.exe и lsass.exe - Точка вход ненайдена | sagepro | Microsoft Windows 2000/XP | 2 | 12-11-2009 10:11 | |
[решено] Интересует куда делись Regedit.exe | NTSD.exe | NETSETUP.exe | TELNET.exe | Ricardo | Проект WinStyle | 11 | 30-07-2009 23:36 | |
[решено] Запуск EXE c параметрами ( test.exe -123 -abc ) | FlatX007 | AutoIt | 2 | 22-06-2009 16:47 | |
где найти файлы ntkrnlmp.exe ntkrnlpa.exe ntkrpamp.exe ntoskrnl.exe | krazy | Автоматическая установка Windows 2000/XP/2003 | 4 | 20-11-2008 15:20 | |
[решено] Проблема с regedit.exe и cmd.exe | Shym | Лечение систем от вредоносных программ | 30 | 11-06-2008 09:04 |
|