Решена Посмотрите логи после удаления вируса.

Статус
В этой теме нельзя размещать новые ответы.

nanshakov

Постоянный участник
Сообщения
101
Реакции
4
Здравствуйте. Вчера поймал вирус. Начали создаваться файлы(в директории system32 и Application Data) 1.exe(63 30 65 итд.)
и появляться процессы с тем же именем. Вирус я удалил руками и с подошью авз,но остались сомнения, пожалуйста проверьте логи.Заранее спасибо.
 

Вложения

Два антивируса это перебор.

В остальном активного заражения не вижу.


Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду ComboFix /Uninstall, нажмите кнопку "ОК"
combofix-uninstall.jpg


Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up
 
Спасибо. Я 2 антивируса ставил,когда с вирусом вчера боролся.Комодо как проактивку,каспера как сканер. Но каспер этот вирус не видел(так же как и авз.Авз находила только файлы с подозрительными именами,но тел вирусов не находила.)Это новая версия какой-то гадости была.Распростронялась по сети, уже на других форумах случаи заражения есть ,симптомы теже.Тему можно закрывать.Могу попробовать описать ,что он и где создавал,на что Комодо срабатывал.
 
Последнее редактирование:
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу