Перейти к содержанию

Помогите,пожалуйста...


Рекомендуемые сообщения

Roman_Five,я остановился на пункте "Останется удалить подозрительные файлы, те, что бросаются в глаза, например xxx_video_3242.exe или ~rdr813.tmp" ,но у меня нету таких файлов там,у меня там есть файл:Имя-0.2738269776119183.EXE,каталог-C:\DOCUMENTS AND SETTINGS\ADMIN\LOCAL SETTINGS\TEMP,статус-подозрительный,производитель-Alexander Roshal.Удалять ли этот файл?

Ссылка на комментарий
Поделиться на другие сайты

0.2738269776119183.EXE

да. это Ваш зловред.

только лучше не удалять, а переименовать. отправим потом в вирлаб.

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

Roman_Five,извиняюсь,но уже удалил :) Главное что проблема исчезла.

ВЫРАЖАЮ БОЛЬШУЮ БЛАГОДАРНОСТЬ ВАМ,А ТАКЖЕ ПРОЕКТУ KASPERSKY.RU ЗА ПРЕДОСТАВЛЕННУЮ ПОМОЩЬ!

Можно закрывать.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Шаманов_Артём
      От Шаманов_Артём
      Доброго дня. Поймали данный шедевр на компы, подскажите пожалуйста, какие действия предпринимать, куда бежать, куда писать?
       
      Сообщение от модератора thyrex Перенесено из данной темы
    • Namnayshka
      От Namnayshka
      Помогите, пожалуйста, поймал где-то heur trojan multi genbadur и касперский не справляется сам. Говорит что для лечения надо перезагрузка и после нее опять через 5 минут выдает предлагаемое лечение, и так по кругу. 
      Addition.txt Fixlog.txt FRST.txt
    • Александр_38
      От Александр_38
      DESKTOP-0MLA7HG_2024-11-02_21-02-48_v4.99.2v x64.7z
       
      Никак не могу справиться с данной проблемой, пытался прочитать на ваших форумах, но не совсем понял.
    • stasmixaylovic
      От stasmixaylovic
      FRST на всякий случай )
      CollectionLog-2024.11.04-06.17.zip FRST.txt Addition.txt
    • tubizzz
      От tubizzz
      Обнаружил что грузится процессор на 70% при запуске. Через процесс Хакер вижу два проводника. Один нормальный а второй как раз и грузит проц. Через доктор веб находит вирус этот, но не может вылечить, через процесс хакер его замораживать только могу. Читал на форуме про это и через прогу видит внедренный процесс
      \Net\9564\TCP\5.188.137.200-80\Device\HarddiskVolume5\Windows\explorer.exe
×
×
  • Создать...