ПРивет всем
Симптомы такие
1. Переименовывается папка. Новое имя с расширением scr
2. У старой папки меняется свойство на скрытая
3. Ничего подозрительного не происходит...
Что это?
ПРивет всем
Симптомы такие
1. Переименовывается папка. Новое имя с расширением scr
2. У старой папки меняется свойство на скрытая
3. Ничего подозрительного не происходит...
Что это?
Всем привет
лог AVZ и HijackThis сюда, тогда скажу) а то у меня сегодня телепатические способности ослаблены изза вспышек на солнце.
8-999-4ZO-38-6S
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe
прогони в безопасном режиме
нет, это создается исполняемый файл со значком "папки" , расширение может быть и .exe, напоминает trojan.hide или аналоги. Легко лечится , атрибуты скрытых файлов придется менять вручную , и после лечения заюзай Rootkit Unhooker1. Переименовывается папка. Новое имя с расширением scr
"Пора делать мобильные быстрые службы (набрать каскадеров на мопедах что ли..) Купить транспорт быстрый, вертолеты чтобы растаскивать машины с трассы" © MIRыч ™
Your Bunny Wrote - "твой кролик написАл"
Сообщение от NT User
Чем лечится? NOD нифига не видит...
Всем привет
тебе в третьем посте дали ссылку ведь, качай и проверяй
покупаю советские игры серии "Электроника"
ищется... пока найдена загадочная библиотека sys2.dllСообщение от -=downgrader=-
Всем привет
удаляй , таких точно нетСообщение от burtom
PS проверял из безопасного режима ? Руткиты скрывают вирусы в системе. Качни AVZ и сделай воостановление системы выделив всё кроме последних 2-х пунктов (только на вылеченной системе , иначе опасно) , также выложи логи обнаруженных перехватчиков
"Пора делать мобильные быстрые службы (набрать каскадеров на мопедах что ли..) Купить транспорт быстрый, вертолеты чтобы растаскивать машины с трассы" © MIRыч ™
Your Bunny Wrote - "твой кролик написАл"
Короче в большинстве случаев при сканировании CureIT встречается win32.hllw.autoruner.8367
Пока не нашел какого-либо разумного решения. Помогайте.
P.S. Кто какой антивирь использует? Видимо пришло время замены
Всем привет
еще раз повторю "лог AVZ и HijackThis сюда" тогда скажу как убить эту заразу.
8-999-4ZO-38-6S
Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)