Перейти к содержанию

не могу найти сам вирус,который создает сам вирусы


nfs244

Рекомендуемые сообщения

в автозагрузке сидит вирус,(его ни как не могу найти)который создает вирусы и переписывает некоторые ключи реестра.Касперский найти его не может,сканировал AVZ,лог файл прикрепил.

Созданные им вирусы прописываются в автозагрузку,все файлы на флешке при этом становятся скрытыми,и появляются ярлыки на их.

Файл ключа shell где должен прописан эксплоер,вирус прописывает C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-13259\proxzy129

там же появляется файл lokalhost.exe

так же в автозагрузке эта штука,каспер удаляет,после перезагрузки системная ошибка и эта штука появляется вновь.

avz_log.txt

Изменено пользователем nfs244
Ссылка на комментарий
Поделиться на другие сайты

Перечитайте правила раздела и прикрепите нужные логи. + Внимание ! База поcледний раз обновлялась 23.05.2012 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

Перечитайте правила раздела и прикрепите нужные логи. + Внимание ! База поcледний раз обновлялась 23.05.2012 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

базы я обновил,но результат тот же...На работу приду,кину другой лог файл....

Этот вирус уже третий раз появился,и каждый раз он по разному работает,но результат работы один и тот же! И каждый раз приносят на флешке!В прошлый раз я его нашел в автозагрузке,теперь уже его там нет(((

 

Перечитайте правила раздела и прикрепите нужные логи. + Внимание ! База поcледний раз обновлялась 23.05.2012 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

вот лог файл

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Вновь в вашем логе базы от 05.2012! Обновите базы AVZ!

 

Хотя и так в логе присутствует как минимум один подозрительный файл. Подробнее скажем как выложите лог со свежими базами.

Ссылка на комментарий
Поделиться на другие сайты

после сканирования утилитой AVZ+работы руками(сам просмотрел лог файлы) удалил самостоятельно,но такой же вирус сидит на другом компе,через радмин лечить комп плохо,все тупит... привезу на днях,и если что снова напишу если не смогу справиться.Этот вирус везде работает по разному,так что все равно может понадобиться помощь,кто его знает где он будет сидеть на этот раз.

Ссылка на комментарий
Поделиться на другие сайты

nfs244, нужные логи по правилам раздела будут?

на днях буду лечить комп с таким же вирусом,я писал выше... комп только в другом месте,не в офисе.Нужна возможно будет помощь....

 

Сообщение от модератора Roman_Five
Тема закрыта как не требующая внимания.
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • dext
      От dext
      вчера было все нормально, но сегодня вечером заметил что с пк что-то не так и через доктор веб проверил, было 3 вируса log4j, ещё вирус с торрентом и там ещё один вирус, почистил всё, и потом приходит уведомления от майкрософта дефендерс, я пытался удалить но, я тупо не нашел эти файлы, или удалил их, но пишет все равно эту фигню, и пк все равно не очень работает хорошо, 16 гб оперативы у пк, и я ещё заметил только что, что Log4j не удалился, помогите
       



    • Belzak
      От Belzak
      Здравствуйте, у меня такая- же проблема, вот мой файл
      WIN-GSIH82VECDJ_2024-10-11_22-13-38_v4.99.2v x64.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • MaximLem
      От MaximLem
      Здравствуйте, хотел бы обратиться за помощью в связи с ситуацией с вирусами на компьютере. Честно говоря, не знаю точно после чего эти вирусы появились., находятся они в разделе "Разрешённые угрозы". Логи и скриншот прикрепил
    • shinra
      От shinra
      Здравствуйте! Очень нужна помощь. 
      adw не сканит, dr веб утиль тоже не находит. 
      Rouge Killer последняя надежда но не могу его установить по ошибке 5 отказ в доступе. Прилагаю логи от FRST  но совсем не разбираюсь что вносить.
      FRST.txt Addition.txt
    • Ярослав Ферхов
      От Ярослав Ферхов
      Антивирус жаловался на троян, я нажал "Лечить с перезагрузкой" , он его вроде вылечил, но после перезагрузки вирус снова появился. Как его вылечить? 

×
×
  • Создать...