Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 28.09.2011, 19:23   #1 (ссылка)
Новичок
 
Регистрация: 28.09.2011
Сообщений: 3
Репутация: 0
По умолчанию Подозрительные файлы в автозагрузке

Здравствуйте!

Был подцеплен баннер-вымогатель, Avast открыл его в песочнице.
После перезагрузки снова появилось сообщение "вы пытаетесь открыть потенциально опасный файл".
Утилита Cureit создала новый файл hosts, кот. был изменен вирусом. Kaspersky Virus Removal Tool
удалила вирус, после перезагрузки сообщение аваст больше не показывал,
но в автозагрузке прописалось 2 файла
C:\Documents and Settings\1\Local Settings\Temp\_uninst_61689699.bat
C:\Documents and Settings\1\Local Settings\Temp\_uninst_62282490.bat

Прилагаю логи:
virusinfo_syscure.zip
hijackthis.log
lacrima вне форума  
Старый 28.09.2011, 19:58   #2 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

C:\Documents and Settings\1\Local Settings\Temp\_uninst_61689699.bat
C:\Documents and Settings\1\Local Settings\Temp\_uninst_62282490.bat

от Kaspersky Virus Removal Tool

Выполните скрипт в AVZ:
Как выполнить написано тут http://pchelpforum.ru/showpost.php?p=621481&postcount=3

Код:
begin
DeleteFile('C:\Documents and Settings\1\Local Settings\Temp\_uninst_61689699.bat');
DeleteFile('C:\Documents and Settings\1\Local Settings\Temp\_uninst_62282490.bat');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
maksimog вне форума  
Старый 28.09.2011, 20:14   #3 (ссылка)
Новичок
 
Регистрация: 28.09.2011
Сообщений: 3
Репутация: 0
По умолчанию

maksimog, Спасибо большое, сделано.

А что вы можете сказать о логах? Нет ли признаков нехорошей активности?
lacrima вне форума  
Старый 28.09.2011, 20:21   #4 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Вирусной активности я в них не вижу.
maksimog вне форума  
Старый 28.09.2011, 20:32   #5 (ссылка)
Новичок
 
Регистрация: 28.09.2011
Сообщений: 3
Репутация: 0
По умолчанию

О, это радует! Еще раз спасибо за помощь.
lacrima вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопрос по автозагрузке Hotab Программы 8 11.09.2011 12:26
Непонятный файл в автозагрузке GrIfOn Безопасность 4 23.08.2011 18:03
Подозрительные перезагрузки ноутбука WhiteXaker Операционные системы 8 21.07.2011 19:19
visdrive.exe, umdmgr.exe , и другие подозрительные процессы которые грузят систему. Kontroller Безопасность 52 18.05.2011 14:58
Файлы в автозагрузке СЕМ Windows XP 6 28.04.2011 19:34
Подозрительные MP3 Gopashnik Безопасность 4 12.04.2011 12:22
Обнаружил в автозагрузке запись 1%, что это? Multihunter Безопасность 8 10.02.2011 16:24
wwwznv32.exe в автозагрузке lexotrion Безопасность 17 22.07.2010 00:21
Не загружаются программы в автозагрузке ПОМОГИТЕ Architector Неисправности, настройка 16 21.06.2010 00:09
Редактировать бы запуск процессов в автозагрузке.... Meri Windows Vista 4 26.04.2010 08:23
Решено: Беспокоят подозрительные объекты ppAVK Безопасность 6 14.03.2010 00:58
Подозрительные записи в логе avz серый кот Безопасность 5 02.04.2009 01:20


Текущее время: 15:56. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.