nfs244 0 Опубликовано 26 апреля, 2013 Share Опубликовано 26 апреля, 2013 (изменено) в автозагрузке сидит вирус,(его ни как не могу найти)который создает вирусы и переписывает некоторые ключи реестра.Касперский найти его не может,сканировал AVZ,лог файл прикрепил. Созданные им вирусы прописываются в автозагрузку,все файлы на флешке при этом становятся скрытыми,и появляются ярлыки на их. Файл ключа shell где должен прописан эксплоер,вирус прописывает C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-13259\proxzy129 там же появляется файл lokalhost.exe так же в автозагрузке эта штука,каспер удаляет,после перезагрузки системная ошибка и эта штука появляется вновь. avz_log.txt Изменено 26 апреля, 2013 пользователем nfs244 Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 26 апреля, 2013 Share Опубликовано 26 апреля, 2013 (изменено) Перечитайте правила раздела и прикрепите нужные логи. + Внимание ! База поcледний раз обновлялась 23.05.2012 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз) Изменено 26 апреля, 2013 пользователем mike 1 Ссылка на сообщение Поделиться на другие сайты
nfs244 0 Опубликовано 26 апреля, 2013 Автор Share Опубликовано 26 апреля, 2013 Перечитайте правила раздела и прикрепите нужные логи. + Внимание ! База поcледний раз обновлялась 23.05.2012 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз) базы я обновил,но результат тот же...На работу приду,кину другой лог файл.... Этот вирус уже третий раз появился,и каждый раз он по разному работает,но результат работы один и тот же! И каждый раз приносят на флешке!В прошлый раз я его нашел в автозагрузке,теперь уже его там нет((( Перечитайте правила раздела и прикрепите нужные логи. + Внимание ! База поcледний раз обновлялась 23.05.2012 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз) вот лог файл virusinfo_syscure.zip Ссылка на сообщение Поделиться на другие сайты
SLASH_id 989 Опубликовано 26 апреля, 2013 Share Опубликовано 26 апреля, 2013 Вновь в вашем логе базы от 05.2012! Обновите базы AVZ! Хотя и так в логе присутствует как минимум один подозрительный файл. Подробнее скажем как выложите лог со свежими базами. Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 26 апреля, 2013 Share Опубликовано 26 апреля, 2013 + забыли прикрепить логи RSIT Ссылка на сообщение Поделиться на другие сайты
nfs244 0 Опубликовано 26 апреля, 2013 Автор Share Опубликовано 26 апреля, 2013 после сканирования утилитой AVZ+работы руками(сам просмотрел лог файлы) удалил самостоятельно,но такой же вирус сидит на другом компе,через радмин лечить комп плохо,все тупит... привезу на днях,и если что снова напишу если не смогу справиться.Этот вирус везде работает по разному,так что все равно может понадобиться помощь,кто его знает где он будет сидеть на этот раз. Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 26 апреля, 2013 Share Опубликовано 26 апреля, 2013 nfs244, нужные логи по правилам раздела будут? Ссылка на сообщение Поделиться на другие сайты
nfs244 0 Опубликовано 26 апреля, 2013 Автор Share Опубликовано 26 апреля, 2013 nfs244, нужные логи по правилам раздела будут? на днях буду лечить комп с таким же вирусом,я писал выше... комп только в другом месте,не в офисе.Нужна возможно будет помощь.... Сообщение от модератора Roman_Five Тема закрыта как не требующая внимания. Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения