|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Trojan (диск C непонятные файлы) |
|
Trojan (диск C непонятные файлы)
|
Новый участник Сообщения: 38 |
Профиль | Отправить PM | Цитировать В общем, в последнее время касперский довольно таки часто ловит "странный вирус". На диске C появляются файлы с расширением .exe и названиями типа 18181.exe, 111888.exe и т.д. Каспер то конечно удаляет все это, но почему они появляются заново - вот в чем вопрос.
|
|
Отправлено: 18:25, 07-01-2012 |
Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать Цитата S.R:
|
|
Последний раз редактировалось RedEnemy, 15-01-2012 в 23:24. Отправлено: 23:16, 15-01-2012 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 469
|
Скрипт из поста #8 выполняли? Антивирус во время этого отключали?
Скачайте утилиту Get MBR, запустите, нажмите Start. Полученный файл с системного диска заархивируйте и прикрепите в сообщение. |
Отправлено: 12:09, 16-01-2012 | #12 |
Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать Цитата S.R:
|
|
Отправлено: 13:45, 16-01-2012 | #13 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Ничего необычного в логе не увидел
|
------- Отправлено: 16:22, 16-01-2012 | #14 |
Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать Цитата thyrex:
|
|
Отправлено: 17:15, 16-01-2012 | #15 |
Старожил Сообщения: 469
|
Загрузитесь в безопасном режиме, скопируйте эту длл на рабочий стол, запакуйте и прикрепите сюда. Очень похоже на ложное срабатывание.
|
Отправлено: 17:29, 16-01-2012 | #16 |
Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать Сегодня сделал KIS скан жесткого диска (USB, съемный), он нашел в бакапах (ну которые Windows делает) интересные файлы (скрины ниже) могли ли они как-то влиять на работу системы ? И что мне на всякий случай надо сделать (если что-то надо вообще) ?
Т.к. прикреплять большие файлы не могу, выкладываю так (извиняюсь за радикал): _http://s018.radikal.ru/i500/1201/c0/22cd7a4d7c3e.jpg _http://s001.radikal.ru/i194/1201/6f/4e4c440936df.jpg |
Отправлено: 21:10, 16-01-2012 | #17 |
Старожил Сообщения: 469
|
Если они были в точках восстановления, и Вы не откатывались на эти точки, то нет.
Нажмите Пуск => Выполнить. В окне наберите команду: Нажмите кнопку ОК Скачайте OTCleanIt, запустите, нажмите Clean up Повторите логи AVZ и RSIT |
Отправлено: 09:21, 17-01-2012 | #18 |
Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать Вот сама дллка (появляется с разными названиями): _http://zalil.ru/32515292 (Внимание! Возможно вирус, выложил по просьбе S.R.) лог вирустотала:
Цитата:
После OT логи: _http://zalil.ru/32515529 (не хватает места тут). |
|
Последний раз редактировалось RedEnemy, 17-01-2012 в 12:39. Отправлено: 12:00, 17-01-2012 | #19 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Будет детектироваться как Trojan-Downloader.Win32.FraudLoad.iei
Вопрос: обновления для MS SQL все установлены? |
------- Отправлено: 14:07, 17-01-2012 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - На флэшке вместо файлов и папок появились непонятные файлы. | Alex_K29 | Microsoft Windows Vista | 17 | 31-01-2011 22:09 | |
Загрузка - [решено] Непонятные файлы в автозапуске | VSerge | Microsoft Windows 2000/XP | 8 | 24-10-2008 20:49 | |
Разное - [решено] Непонятные файлы не на системном диске. | Smasher | Microsoft Windows 2000/XP | 3 | 05-10-2007 19:34 | |
непонятные файлы | vilisz | Microsoft Windows 95/98/Me (архив) | 3 | 21-03-2006 19:32 | |
Непонятные файлы | Guest | Хочу все знать | 4 | 30-03-2004 17:58 |
|