Перейти к содержанию

Win32.AutoRun.edv


Рекомендуемые сообщения

Заражен: вирус Worm.Win32.AutoRun.edv C:\autorun.inf 479 б

Заражен: вирус Worm.Win32.AutoRun.edv D:\autorun.inf 479 б

Заражен: вирус Worm.Win32.AutoRun.edv E:\autorun.inf 479 б

 

 

и это пишет ежеминутно

 

 

Что делать?

 

спс.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте, VadimL!

Сделайте логи по ссылке выше и выложите сюда :)

Подробнее о выполнении скриптов в нужных для логов программах можно найти вот здесь.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Сергей Владивостокский
      От Сергей Владивостокский
      Не могу удалить - mem:trojan win32 sepeh gen
      Антивирус его удаляет только с перезагрузкой, но каждый раз он появляется вновь 
    • Sweethome-2005
      От Sweethome-2005
      Поймал шифровальщик. Вероятно влез через открытый проброс порта RDP на роутере.
      шифрованные файлы.rar Addition.rar FRST.rar
    • valeriithehuman
      От valeriithehuman
      Скачивал контент, а вместо контента получил троян и много-много вирусов (с ними справился стандартный антивирус виндовс (надеюсь))
      Скачал файл, начал установку программы, антивирус сразу сбросил выполнение всех программ и начал очистку. После отчистки остался только этот троян.
      Все файлы, которые я скачал, были удалены антивирусом и мной в ручную
      заранее спасибо за помощь 
      CollectionLog-2024.02.07-19.14.zipShortcut.txtFRST.txtAddition.txt
    • Igor77
      От Igor77
      Доброго дня!
      Пойман шифровальщик, опознанный антивирусом от мелкософта как win32/sorikrypt. Предыстория появления: на компе для удаленной работы включен rdp, пользователи, как выяснилось, могли запускать браузер в rdp сеансе, соответственно скачивать и открывать файлы. В диспетчере задач запущено несколько процессов от левого пользователя (ранее не создавался) с правами администратора. Процессы прибил, пользователь был отключен. Зашифрованные файлы имеют расширение .CoV и тип CRYPTED! Ни один из доступных инструментов для расшифровки не помог.  Вредоносные файлы, какие нашел - в архиве virus.zip. Лог и FRST, образцы зашифрованных файлов и требование выкупа в архиве files.zip
      files.zip virus.zip
    • Karina19
      От Karina19
      Здравствуйте, Microsoft Defender прислал уведомление, что обнаружен вирус Trojan Win32 B!ml (симптомы были, слишком грузило интернет), он закинул его в карантин, я зашла и самостоятельно удалила. После этого скачала Kaspersky Standart и сделала проверки (полную и быструю), вроде стало полегче, антивирус ничего больше не обнаруживает, но небольшая нагрузка на интернет как будто осталась особенно заметно по пингу в играх, также стало слегка дергать экран при сворачивании окна с игрой, раньше этого не было,это именно после вируса. Как я могу более проверить, остался ли он? 
×
×
  • Создать...