Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Пк просит сохранить файлы (вредоносные)

Ответить
Настройки темы
Пк просит сохранить файлы (вредоносные)

Старожил


Сообщения: 181
Благодарности: 0

Профиль | Отправить PM | Цитировать


что за фигня творится? Каждый раз просит комп сохранить какой то файл а нод32 отвечает трояном. Недавно просил загрузить smileycentral.exe файл нод32 визжал сейчас вообще какой то antichitPRO.exe просит сохранить на что антивирус тоже визжит. Помогите . хз что делать( я не сам сохраняю эти файлы а они через рандомный промежуток времени сами вылезают и просят сохранить файл

Отправлено: 11:31, 04-03-2011

 

Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


продолжайте выполнение рекомендаций из поста 6

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:51, 05-03-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 181
Благодарности: 0

Профиль | Отправить PM | Цитировать


Очистил временные файлы AFT Cleaner

Цитата maniy77:
ссылки на результат запостить сюда в тему
2) C:\Program Files\Pazera Toolbar\Toolbar.dll
freevideomaster Toolbar
- Тулбары сами устанавливали? »
Я лично нет.Может сестра установила.

Цитата maniy77:
3) Диск E - CDROM?
Вы при проверки забыли там диск или оставили его намеренно для проверки? »
Диск E - CDROM

Выполнил 2 скрипта AVZ успешно. Отправил архив quarantine.zip .

Скачал Random's System Information Tool (RSIT). Проверил. Вот отчеты

Последний раз редактировалось Kinqui, 23-10-2014 в 06:10.


Отправлено: 15:18, 05-03-2011 | #12


Старожил


Сообщения: 181
Благодарности: 0

Профиль | Отправить PM | Цитировать


Жду пока просканируются диски C:D:E:F программой Malwarebytes' Anti-Malware . Позже выложу отчет

Отправлено: 15:19, 05-03-2011 | #13


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Вопрос: C:\DOCUME~1\WAMPIR\LOCALS~1\Temp\ChangeMe.sys
C:\DOCUME~1\user\LOCALS~1\Temp\GodOfWar.sys

скачаны с Читерского Форума? видимо принадлежат игре вашей какойто

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:25, 05-03-2011 | #14


Старожил


Сообщения: 181
Благодарности: 0

Профиль | Отправить PM | Цитировать


maniy77, Совершенно верно ) На скрине показан сайт

Отправлено: 15:27, 05-03-2011 | #15


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Код: Выделить весь код
D:\VALVE\hl.exe
E:\valve\hl.exe
это видимо тоже ваше?

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:39, 05-03-2011 | #16


Старожил


Сообщения: 181
Благодарности: 0

Профиль | Отправить PM | Цитировать


maniy77, Да

Отправлено: 15:45, 05-03-2011 | #17


Старожил


Сообщения: 181
Благодарности: 0

Профиль | Отправить PM | Цитировать


А можно только диск C проверить Malware? или обязательно все надо?

Отправлено: 16:14, 05-03-2011 | #18


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


обновите adobe reader

Ну раз все файлы мне сомнительные у вас подозрений не вызывают))

Цитата Kinqui:
"WebGrabber" »
и это принадлежит вам,
то проблем более не вижу

Тулбары, что указывала (определитесь с сестрой), можете удалить через установку/удаление программ (если не нужны)
почистим мусор и дождемся лог мвам полный

Отключите:
Компьютер от интернета/локальной сети
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код: Выделить весь код
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 QuarantineFile('C:\WINDOWS\imsins.BAK','');
 DeleteFile('C:\WINDOWS\imsins.BAK');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".


Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.


ну и вобщем то основное по вашей проблеме!
по поводу
Цитата Kinqui:
Каждый раз просит комп сохранить какой то файл а нод32 отвечает трояном »
читаем тут
ссылку удалила

Как видите, сайт заражен и пытается заразить вас. Нод стоически отбивает атаку...и разрывает соединение

при рассмотрении кода не видно насильственного запуска этого файла.. вы запускали его самостоятельно?

на всяк случай поменяйте все пароли свои
Установите пароль на учетную запись администратора, если пароль установлен, то убедитесь в его сложности (qwert или 1234 не есть сложный пароль)

Последний раз редактировалось SolarSpark, 05-03-2011 в 17:27.

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:44, 05-03-2011 | #19


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


внимание, подправила скрипт-будьте внимательны

C:\WINDOWS\vncutil.exe на http://www.virustotal.com проверить

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 17:28, 05-03-2011 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Пк просит сохранить файлы (вредоносные)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] вредоносные программы fereman Лечение систем от вредоносных программ 10 03-09-2010 11:49
Доступ - Невозможно сохранить / записать exe файлы в пользовательские папки kvorum Microsoft Windows 7 8 13-03-2010 11:34
[решено] Есть папка с большим количеством jpeg файлов, надо сохранить файлы как .bmp evg64 AutoIt 9 02-10-2009 09:46
Зачем люди пишут вредоносные программы? Why Флейм 20 08-01-2009 22:13
Как сохранить файлы чтобы после переустановки Windowsa они у меня остались? Nokia 7650 Хочу все знать 14 15-02-2005 07:57




 
Переход