Решена Новые EXE-шники в корне флешки

Dragokas

Very kind Developer
Команда форума
Супер-Модератор
Разработчик
Клуб переводчиков
Сообщения
6,630
Реакции
6,088
Создаются при подключении носителя к зараженной машине.
При выключении ПК, сообщается об ошибке netsh.exe
 

Вложения

  • ViruLogs_forum.zip
    139.7 KB · Просмотры: 4

Dragokas

Very kind Developer
Команда форума
Супер-Модератор
Разработчик
Клуб переводчиков
Сообщения
6,630
Реакции
6,088
Ммм. 3. Одна моя домашняя - здоровая :)
И два пациента на руках. На одном юзер случайно форматнул раздел с данными =))), будучи в винде.
Если интересно:

My_PC.JPG

Ок. Прогоню SaliteKiller-ом. Поудаляю лишнее и поставлю комплексную защиту.
Если проблем не возникнет, то и лечить не зачем.
 

akok

Команда форума
Администратор
Ассоциация VN
Сообщения
20,493
Реакции
13,926
Там не только файловый, долечивать придется.
 

Dragokas

Very kind Developer
Команда форума
Супер-Модератор
Разработчик
Клуб переводчиков
Сообщения
6,630
Реакции
6,088
Итак, от Sality пролечился. + Установил KIS.
EXE-шники не флешке больше не беспокоят.
Новые логи.
 

Вложения

  • ViruLogs_forum.zip
    137.2 KB · Просмотры: 2

akok

Команда форума
Администратор
Ассоциация VN
Сообщения
20,493
Реакции
13,926
Откройте AVZ - сервис - поиск данных в реестре. В поле "образец" впишите webalta, нажмите "пуск" после окончания сохраните протокол и выложите сюда. Поиск не закрывайте.
 

Dragokas

Very kind Developer
Команда форума
Супер-Модератор
Разработчик
Клуб переводчиков
Сообщения
6,630
Реакции
6,088
--------------------
 

Вложения

  • WebAlta.txt
    168 байт · Просмотры: 6

akok

Команда форума
Администратор
Ассоциация VN
Сообщения
20,493
Реакции
13,926
А зачем мне копия моей же рекомендации? :confused:
 

Dragokas

Very kind Developer
Команда форума
Супер-Модератор
Разработчик
Клуб переводчиков
Сообщения
6,630
Реакции
6,088
Упс. Да уж.
Запостил открытым текстом, испугался прямых ссылок, удалил, а файл прикрепил не тот =))
 

Вложения

  • Export.txt
    573 байт · Просмотры: 3

akok

Команда форума
Администратор
Ассоциация VN
Сообщения
20,493
Реакции
13,926
Немного, всего 152577 ключа. Все что нашла AVZ необходимо удалить. После алгоритм:
1. SecurityCheck by glax24 (обновление системы)
2. Выполнить рекомендации

Что с проблемами?
 

Dragokas

Very kind Developer
Команда форума
Супер-Модератор
Разработчик
Клуб переводчиков
Сообщения
6,630
Реакции
6,088
Спасибо. Проблем больше нет.

Security Check by glax24 version 0.2.4.58 rc1
WebSite: www.safezone.cc
DateLog: 05.11.2013 01:24:08
Run directory: C:\Documents and Settings\Администратор\Local Settings\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
FileVersionInet: 6.1
__________________________________________________

Windows XP(5.1.2600) Service Pack 3 (x86) Lang: Russian(0419)
Дата установки ОС: 16.07.2013 19:16:33
Системный диск: C:\ ФС: NTFS Емкость: [58.6 Гб] Занято: [17.7 Гб] Свободно: [40.9 Гб]
Браузер по умолчанию: C:\Documents and Settings\Администратор\Local Settings\Application Data\Xpom\Application\chrome.exe
-------------Windows------------------------------
Internet Explorer 8.0.6001.18702
Загружать автоматически и уведомлять об установке обновлений
Дата установки обновлений: 2013-11-05 14:35:04
Автоматическое обновление (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
Kaspersky Internet Security
Антивирус обновлен
ESET NOD32 Antivirus 6.0
Антивирус устарел
Сканирование отключено
-------------Firewall_WMI-------------------------
Kaspersky Internet Security
-------------AntiVirusFirewallInstall-------------
Kaspersky Internet Security v.14.0.0.4651
-------------OtherUtilities-----------------------
TuneUp Utilities 2011 v.10.0.4200.161
TuneUp Utilities Language Pack (ru-RU) v.10.0.4200.161
-------------Java---------------------------------
Java(TM) 7 Update 1 v.7.0.10
-------------AdobeProduction----------------------
Adobe Flash Player 11 ActiveX v.11.9.900.117
Adobe Flash Player 11 Plugin v.11.9.900.117
Adobe Reader X (10.1.8) - Russian v.10.1.8 Внимание! Скачать обновления
-------------Browser------------------------------
Mozilla Firefox 7.0.1 (x86 ru) v.7.0.1 Внимание! Скачать обновления
Opera 11.52 v.11.52 Внимание! Скачать обновления
^Будет скачена последняя версия 12.16 (Для скачивания Opera на движке Chromium перейдите на www.opera.com)^
-------------EndLog-------------------------------
 

akok

Команда форума
Администратор
Ассоциация VN
Сообщения
20,493
Реакции
13,926
Необходимо обновить систему.
 
Сверху Снизу