Показать полную графическую версию : [решено] malena.exe
Здравствуйте. На домашнем компьютере при подключении флэшки она заражается вирусом. На ней создается файл autorun.inf и папка pozuda (значок как у корзины), в которой файлы desktop.ini и malena.exe. На компьютере стоит NOD32 cо свежими базами - не видит вируса. На работе стоит DrWeb5 с ежедневными обновлениями - не видит вируса. Скачал Cureit свежий - ничего не нашел. Обновил avz4, проверил систему - чисто, только предупреждение, что есть файл autorun.inf и вероятная опасность. После удаления этих файлов с флэшки, на домашнем компьютере они создаются вновь при подключении. На рабочем компьютере нет.
В интернете ничего не нашел по этим файлам. Ни чем лечить, ни чем опасен. Подскажите, что за зверь. В приложении архив с вирусом.
helge12, да что вы, NOD базы 4631 даже загрузить не дает: множественные угорзы. Архив удалите и сделайте логи по правилам (http://forum.oszone.net/post-717373-2.html).
Архив удалил. Странно, у меня NOD базы 4628 от 22.11.2009. Проверяю инфицированную флэшку - ничего не находит. Логи выложу завтра. Только что проверил этот архив DrWeb5, последнее обновление 19.11.2009. Пишет вирусы не найдены. Он что, такой свежий, что в базах за последнюю неделю его нет?
Проверил еще раз систему свежим Cureit. Ничего не нашел. Выкладываю логи.
Выполните скрипт в AVZ
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\RECYCLER\S-1-5-21-3870775280-9849509288-067677551-8924\nissan.exe','');
DeleteFile('C:\RECYCLER\S-1-5-21-3870775280-9849509288-067677551-8924\nissan.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. Компьютер перезагрузится.
Выполните скрипт в AVZ
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.
Сделайте новые логи
Скрипты выполнил, только вот отправлять нечего. Папка quarantine пустая. Нет такого файла nissan.exe. Он вроде находился в корзине. Я ее еще позавчера почистил. Наверное удалился. В любом случае, флэшка перестала заражаться. Т.е. на каком-то этапе вирус удалился. Логи сделал.
Спасибо всем. Считаю, что проблема решена.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC