Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Не подскажете, что это за вирус? а то на русском языке ссылок про него я не нашел в сети. Проверил Dr.Web CureIt свой компьютер после того, как начались проблемы с vpn-соединением, которое частенько разрывалось. kis 2012 ничего не обнаруживал. В папке с инфицированными двумя файлами находились еще экзешники KeepMeUpdated.exe

Его можно просто удалить через проводник или лучше средствами антивируса?

Опубликовано

Хотелось бы добавить, что проблемы были не только с разрывами vpn-соединения (про которые провайдер сказал, что они предварялись отправкой больших пакетов данных), но и подозрением в спам-рассылках с моей анкеты в соц. сети (хотя факт еще не установлен).

virusinfo_syscure.zip

virusinfo_syscheck.zip

info.txt

log.txt

Опубликовано

проверьте на virustotal.com файл

C:\js288745.exe

ссылку на результат проверки приложите.

 

Загрузившись в безопасном режиме, удалите

1. остатки Kaspersky Virus Removal Tool с помощью утилиты из данной статьи.

http://support.kaspersky.ru/faq/?qid=208635705

Важно: выбирать AVP Tool Driver.

2. остатки DrWeb CureIT!

http://download.geo.drweb.com/pub/drweb/to...drw_remover.exe

 

Проверьте компьютер утилитой TDSSkiller из данной статьи.

http://support.kaspersky.ru/faq/?qid=208639606

Важно: перед началом проверки нажмите ссылку "изменить параметры проверки" и поставьте галочки в дополнительных опциях.

Полученный лог из корня диска С приложите к новому сообщению.

 

сделайте отчёт GSI

http://forum.kasperskyclub.ru/index.php?sh...ost&p=55906

 

Скачайте Malwarebytes' Anti-Malware здесь или здесь.

Установите mbam-setup-<current number>.exe

Обновите базы.

После окончания обновления баз откажитесь от использования пробной версии Malwarebytes' Anti-Malware Full (нажмите "Отклонить").

Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".

Полученный лог прикрепите к сообщению.

Опубликовано (изменено)

Так это же файл запуска DrWeb CureIT!, который я вчера скачал для проверки компьютера с сайта drweb

И файл этот на сайте virustotal.com я не могу проверить, он превышает максимальный размер

http://www.getsysteminfo.com/read.php?file...18392c255dd0735

TDSSKiller.2.7.48.0_12.08.2012_15.18.16_log.txt

GetSystemInfo_1_VAIO_1_2012_08_12_15_22_32.zip

mbam_log_2012_08_12__16_28_01_.txt

Изменено пользователем shadedima
Опубликовано

Ничего вирусоподобного логи не показали

Опубликовано (изменено)

а файл BetterInstaller.exe (репутация на сайте www.virustotal.com -39), на который ругается Malwarebytes' Anti-Malware и Complitly.dll, на который ругается DrWeb CureIT!? ложные подозрения?

Изменено пользователем shadedima
Опубликовано

А ссылку на проверку Complitly.dll на вирустотал можно увидеть?

 

PUP - потенциально нежелательное ПО. Если не Ваше, можно удалить

Опубликовано

Только один DrWеb его и детектирует. Скорее всего установилось как довесок к какой-то из программ.

 

Почитайте http://ru.wikipedia.org/wiki/Adware и решите сами, что с ним делать

Опубликовано

Спасибо. А вы не смогли по логам определить, из-за чего проблема с vpn-соединением возникает? драйверы сетевой карты я обновил, пытался антивирус и брандмауэр выключать - ничего не действует.

Опубликовано

не выполнили.

Загрузившись в безопасном режиме, удалите

1. остатки Kaspersky Virus Removal Tool с помощью утилиты из данной статьи.

http://support.kaspersky.ru/faq/?qid=208635705

Важно: выбирать AVP Tool Driver.

если не получается - удалите вручную файл из-под безопасного режима:

C:\Windows\system32\DRIVERS\06680193.sys

 

из-за него и могли быть перебои...

 

деинсталлируйте MBAM

Опубликовано (изменено)

не нашел такого файла в указанном месте. А kasremover нашел только установленный kis 2012

Нашел его все-таки и удалил вручную. Отвык пользоваться проводником. Почему-то far-менеджером он не показывался, пришлось поиском действовать.

Спасибо за помощь, надеюсь, что это поможет

Изменено пользователем shadedima
Опубликовано

vasserega,

Строгое предупреждение от модератора Roman_Five
Устное предупреждение за неоднократный флуд в профильном разделе!

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...