Перейти к содержанию

Помогите Win32/ryptik.OUH


Рекомендуемые сообщения

В папке C/Windows/System32 постоянно создаются файлы **.exe где **-рандомные цифры.

Например 00.exe 21.exe 15.exe и т.д.

ПРи их удалении появляются вновь хотя антивирус их распознает как вирусы.

Помогите. Постоянно вылазит окно об ошибки svchost 0x001f1cb0 по адресу 0x48544950 вся сеть после этого накрывается.

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

polzaman,

не выполнили это:

Установите се новые обновления для Windows

- обновите Internet Explorer до версии 8.0 (даже если им не пользуетесь!)

- установите все обновления на Windows (может потребоваться активация Windows)

Без этого зловреды будут проникать в систему по сети.

 

Удалите в MBAM:

Зараженные папки:
c:\RECYCLER\r-1-5-21-1482476501-1644491937-682003330-1013 (Worm.AutoRun.Gen) -> No action taken.

Зараженные файлы:
c:\RECYCLER\r-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Worm.AutoRun.Gen) -> No action taken.

 

После удаления откройте лог и прикрепите его к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Благодарю за помощь.. сделал все как просили + пришлось перекрыть фаерволом маску адресов с которых скачивался вирь.( :)

mbam_log_2011_06_10__01_54_01_.txt

Изменено пользователем polzaman
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Belvol
      Автор Belvol
      Здравствуйте. Поймал троян-майнер. Чищу антивирусом и после перезагрузки появляется снова. Помогите разобраться, пожалуйста
      CollectionLog-2025.07.01-00.20.zip
    • Dmdozors1982
      Автор Dmdozors1982
      Добрый день, помогите удалить майнер tool.btcmine.2794. Обезвредил его с помощью Curelt, сделал лог, прикрепил
      CollectionLog-2025.07.09-21.11.zip
    • w0r9en
      Автор w0r9en
      Добрый день! Нашел и обезвредил с помощь cureit, потом сделал лог CollectionLog-2025.07.13-15.39.zip
    • Anton3456
      Автор Anton3456
      Здравия переустановил винду скачал только стим решил зарание проверить все ДОКТОРОМ ВЕБ .И в итоге нашел вирус  CHROMIUM:PAGE.MALWARE.URL. что делать подскажите пожалуйста .Таже история что и у других людей этот вирус просто не удаляется помогите исправить пожалуйста 

    • Smorodina
      Автор Smorodina
      сканировал drweb cureit- обнаружил - вылечить не смог.
      помогите пож-та решить проблему: комп жестко тормозит - вентиллятор охлаждения крутится постоянно
       

×
×
  • Создать...