Перейти к содержанию

Вирус или нет


Илья Константинович

Рекомендуемые сообщения

Люди, помогите пожалуйста! Программой The Bat! не пользовался около месяца. Сейчас (4:40) открыл программу и увидел в папке ИСХОДЯЩИЕ письмо:

 

Здравствуйте, Svetlana Gouloua.

 

От Вас было получено письмо с запросом на подтверждение прочтения.

 

Информируем Вас, что <> прочитал(а) Ваше письмо. Обратите, пожалуйста, внимание, что данное подтверждение не означает, что Ваше письмо было прочитано сколь-нибудь внимательно и/или было понято получателем.

Если Ваше письмо требует ответа, ответит Вам в ближайшее время.

 

Ваше письмо (включая первые десять строк текста и некоторую служебную информацию для Вашего удобства):

 

----------Автоматически выделенные данные----------

•От: Svetlana Gouloua <Svetlana.Gouloua@kaspersky.com>

•К: "'elyaproh@yandex.ru'" <elyaproh@yandex.ru>

•А также к:

•Время создания: Fri, 30 Oct 2009 13:29:53 +0300

•Тема: Загрузочные вирусы

•Прикрепленные файлы: <none>

 

 

Ваши материалы получены и переданы на рассмотрение.

 

С уважением, администрация Антивирусной школы.

 

 

 

-----Original Message-----

From: Прохорович Илья [mailto:elyaproh@yandex.ru]

Sent: Thursday, October 29, 2009 3:30 PM

 

<оставшаяся часть письма удалена для уменьшения траффика>

----------------------Конец------------------------

 

--

Данный автоматизированный ответ создан программой:

The Bat! 4.2.10.1 <http://www.ritlabs.com/the_bat>

 

 

 

Там еще в письме прикрепленные файлы есть. Я их проверил авастом и АВЗ. Вирусов нет. Почта защищена этими программами.

Да я отсылал заявку. Однако зашел на мэйл.яндекс.ру там этого письма нет.

И в компе странные вещи происходят. В фаефоксе странные закачки с непонатными именами.

Аваст вирус не видит. Помогите! Может червяк или троянец ;)

 

Да, еще. В справке программы про "автоматизированный ответ" ничего нет :ninja:

Часть.txt

Отчёт.txt

Ссылка на комментарий
Поделиться на другие сайты

Ничего вирусоподобного не видно

 

Выполните скрипт в AVZ

begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Пофиксите в HiJack

 R3 - URLSearchHook: (no name) -  - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe

Ссылка на комментарий
Поделиться на другие сайты

Чисто

 

AVZ => Файл => Мастер поиска и устранения проблем. Категория - "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить

Удалите Bonjour.

Ссылка на комментарий
Поделиться на другие сайты

Чисто

 

AVZ => Файл => Мастер поиска и устранения проблем. Категория - "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить

Удалите Bonjour.

Ага, спасибо. И бонжура у меня нету и небыло никогда. А как те плюс в репутацию поставит :angry:

Ссылка на комментарий
Поделиться на другие сайты

Всмысле, мало сообщений

Плюс можно поставить только после 20 сообщений написанных вами.

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

Плюс можно поставить только после 20 сообщений написанных вами.
А, понятно. Ну все спасибо :crazy:

 

Сообщение от модератора thyrex
Тема закрыта во избежание дальнейшего флуда
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • jiil
      От jiil
      Обнаружил на пк вирус или майнер, подозрения начались после общего замедления работы системы, забитый под 100% ЦП, после попыток использовать антивирус, он не запускался, при попытке скачать новый антивирус браузер вылетает, после попыток зайти в проводник в скрытые папки (Program Data) проводник тоже вылетает, смог воспользоваться AVbr с изменение имени исполняемого файла получил следующий лог
       

    • sater123
      От sater123
      Добрый день. Зашифровались файлы размером более 8 мегабайт (их почта datastore@cyberfear.com). Помогите пожалуйста.
      Зашифрованные файлы не могу прикрепить, так как их размер более 5Мб.
      FRST.txt Addition.txt
    • Salieri
      От Salieri
      Наткнулся на вирус, с файлов игры ( пиратки ) , нужнаCollectionLog-2024.12.16-15.54.zipFRST.txtAddition.txt помощь, система тормозит, производительность упала. Логи ниже
    • Vyacheslav_G
      От Vyacheslav_G
      CollectionLog-2024.12.25-10.09.zip Точно сказать когда вирус появился не могу,называется chromium:page.malware.url. Проводил сканирование через Dr web,вроде бы вылечил,но при повторном сканировании dr web опять нашел его,и так еще несколько раз. По итогу мне надоело и я переустановил винду,  решил повторно проверить через dr web,он опять нашел его,я опять переустановил винду.Первые несколько программ которые я установил были google,dr web,telegram и steam. Опять делаю проверку на вирусы, и он опять находит его. Как его удалить?
    • nghtmrmdtrd
      От nghtmrmdtrd
      Сегодня утром обнаружил, что цп ноутбука уходит под 100%, как обычно решил проверить его через Dr.Web, сайт мнгновенно закрвается, старые .exe др веб в загрузках тоже были удалены, попробовал откат на 2 дня, не проконтролировал нехватку памяти после чего откат не удался, а когда зашел снова в точку возврата, было написано что контрольных точек на этом компьютере больше нет. При запуске в безопасном режиме появился пользователь john. Откатывать винду лень, есть решение без отката?
       
      Сообщение от модератора Mark D. Pearlstone Темы перемещена из раздела "Компьютерная помощь"
×
×
  • Создать...