Перейти к содержанию

Вирус или нет


Илья Константинович

Рекомендуемые сообщения

Люди, помогите пожалуйста! Программой The Bat! не пользовался около месяца. Сейчас (4:40) открыл программу и увидел в папке ИСХОДЯЩИЕ письмо:

 

Здравствуйте, Svetlana Gouloua.

 

От Вас было получено письмо с запросом на подтверждение прочтения.

 

Информируем Вас, что <> прочитал(а) Ваше письмо. Обратите, пожалуйста, внимание, что данное подтверждение не означает, что Ваше письмо было прочитано сколь-нибудь внимательно и/или было понято получателем.

Если Ваше письмо требует ответа, ответит Вам в ближайшее время.

 

Ваше письмо (включая первые десять строк текста и некоторую служебную информацию для Вашего удобства):

 

----------Автоматически выделенные данные----------

•От: Svetlana Gouloua <Svetlana.Gouloua@kaspersky.com>

•К: "'elyaproh@yandex.ru'" <elyaproh@yandex.ru>

•А также к:

•Время создания: Fri, 30 Oct 2009 13:29:53 +0300

•Тема: Загрузочные вирусы

•Прикрепленные файлы: <none>

 

 

Ваши материалы получены и переданы на рассмотрение.

 

С уважением, администрация Антивирусной школы.

 

 

 

-----Original Message-----

From: Прохорович Илья [mailto:elyaproh@yandex.ru]

Sent: Thursday, October 29, 2009 3:30 PM

 

<оставшаяся часть письма удалена для уменьшения траффика>

----------------------Конец------------------------

 

--

Данный автоматизированный ответ создан программой:

The Bat! 4.2.10.1 <http://www.ritlabs.com/the_bat>

 

 

 

Там еще в письме прикрепленные файлы есть. Я их проверил авастом и АВЗ. Вирусов нет. Почта защищена этими программами.

Да я отсылал заявку. Однако зашел на мэйл.яндекс.ру там этого письма нет.

И в компе странные вещи происходят. В фаефоксе странные закачки с непонатными именами.

Аваст вирус не видит. Помогите! Может червяк или троянец ;)

 

Да, еще. В справке программы про "автоматизированный ответ" ничего нет :ninja:

Часть.txt

Отчёт.txt

Ссылка на комментарий
Поделиться на другие сайты

Ничего вирусоподобного не видно

 

Выполните скрипт в AVZ

begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Пофиксите в HiJack

 R3 - URLSearchHook: (no name) -  - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe

Ссылка на комментарий
Поделиться на другие сайты

Чисто

 

AVZ => Файл => Мастер поиска и устранения проблем. Категория - "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить

Удалите Bonjour.

Ссылка на комментарий
Поделиться на другие сайты

Чисто

 

AVZ => Файл => Мастер поиска и устранения проблем. Категория - "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить

Удалите Bonjour.

Ага, спасибо. И бонжура у меня нету и небыло никогда. А как те плюс в репутацию поставит :angry:

Ссылка на комментарий
Поделиться на другие сайты

Всмысле, мало сообщений

Плюс можно поставить только после 20 сообщений написанных вами.

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

Плюс можно поставить только после 20 сообщений написанных вами.
А, понятно. Ну все спасибо :crazy:

 

Сообщение от модератора thyrex
Тема закрыта во избежание дальнейшего флуда
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
×
×
  • Создать...