Перейти к содержанию

Не могу опознать вирус


vakarev_dmitri

Рекомендуемые сообщения

файл lin32.exe хранится на флешке в restore/S-1-5-21-1482476501-1644491937-682003330-1013/

там еще

descktop.int

[.ShellClassInfo]

CLSID={645FF040-5081-101B-9F08-00AA002F954E}

 

создают в корневом autorun.inf

[autorun]

open=RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\lin32.exe

icon=%SystemRoot%\system32\SHELL32.dll,4

action=Open folder to view files

shell\open=Open

shell\open\command=RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\lin32.exe

shell\open\default=1

 

чего делают не знаю, не удаляется.. помогите, пожалуйста что делать..

 

Сообщение от модератора MiStr
Опасное вложение удалено.
Ссылка на комментарий
Поделиться на другие сайты

Здраствуйте пожалуйста Выполните эти правила это обычный червяк авторун. и незабудьте обновить базы своего антивируса, кстати что за антивирь? и удалите свой фаил это вирус!

Изменено пользователем User
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • EuroMan
      От EuroMan
      не могу это удалить мне пишется нужна перезагрузка и тд а когда я перезагружаю и проверяю оно остается

    • LeoWels
      От LeoWels
      Этот вирус давно уже в системе не могу никак избавиться от него Касперский находит его но не может удалить после выполнения лечения система уходит в перезагрузку 
      CollectionLog-2024.12.28-16.07.zip
    • Zero56621
      От Zero56621
      Меня уже долгое время мучает троян в системной памяти с названием MEM:Trojan.Win32.SEPEH.gen. Я уже попробовал много различных программ и от зависаний на короткое время мне помогла только программа Emsisoft Emerengecy Soft. При попытке вылечить данный троян, у меня просто появлялся черный экран, где я даже мышкой не мог двигать (это при попытке вылечить с помощью KVRT). Я не знаю где сохраняются отчеты, так что я решил сделать скрин. Так же прикрепил файл с программы EES.

      scan_250111-162811.txt
    • Malus_Vir
      От Malus_Vir
      Здравствуйте
      Заметил, что ПК начал шуметь, запустил Cureit, нашел вирус, но не смог его удалить.
       
       
       
      Логи прикрепил:
       
      CollectionLog-2025.01.09-01.55.zip
    • Holikokl
      От Holikokl
      dr.web cureit нашел эту прогу и не может удалить. Вчера испробовал много способов после чего вроде удалил и др веб его не видит но до сих пор нагружается процессор и оперативка
×
×
  • Создать...