PDA

Показать полную графическую версию : Помогите, появилась папка на диске С, с абракадаброй


yula_yula
24-03-2012, 18:58
Посмотрите пожалуйста, что не так?

iskander-k
24-03-2012, 19:14
Приветствую.

• Скачайте Malwarebytes Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe), установите,(откажитесь от пробной версии) обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - . Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM (http://data.mbamupdates.com/tools/mbam-rules.exe).

потом

Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется) (http://www.gmer.net/download.php), Gmer в zip-архиве (перед применением распаковать в отдельную папку) (http://www.gmer.net/gmer.zip)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Sections
IAT/EAT
Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

yula_yula
24-03-2012, 21:47
вот что получилось

yula_yula
24-03-2012, 21:54
вот еще

iskander-k
24-03-2012, 21:57
вот что получилось »
не правильно сделали.Внимательно читаемСкачайте Malwarebytes Anti-Malware, установите,(откажитесь от пробной версии) обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - . Откройте лог и скопируйте в сообщение.
Если базы MBAM в »

смотрим инфо по ссылке http://forum.oszone.net/post-1814735-8.html

yula_yula
24-03-2012, 23:39
Malwarebytes Anti-Malware (Пробная версия) 1.60.1.1000
www.malwarebytes.org

Версия базы данных: v2012.03.24.02

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Юленька :: ЮЛЕНЬКА-ПК [администратор]

Защитный модуль : Отключен

24.03.2012 22:46:33
mbam-log-2012-03-24 (23-39-19).txt

Тип сканирования: Полное сканирование
Опции сканирования включены: Память | Запуск | Реестр | Файловая система | Эвристика/Дополнительно | Эвристика/Шурикен | PUP | PUM
Опции сканирования отключены: P2P
Просканированные объекты: 248021
Времени прошло: 48 минут , 44 секунд

Обнаруженные процессы в памяти: 0
(Вредоносных программ не обнаружено)

Обнаруженные модули в памяти: 0
(Вредоносных программ не обнаружено)

Обнаруженные ключи в реестре: 0
(Вредоносных программ не обнаружено)

Обнаруженные параметры в реестре: 0
(Вредоносных программ не обнаружено)

Объекты реестра обнаружены: 0
(Вредоносных программ не обнаружено)

Обнаруженные папки: 0
(Вредоносных программ не обнаружено)

Обнаруженные файлы: 1
C:\программы\TuneUpUtilities2012\Keygen.exe (Malware.Packer) -> Действие не было предпринято.

(конец)

alex_sev
25-03-2012, 00:12
Приведите пример имени папки с названием-абракадаброй и ее содержимое

yula_yula
25-03-2012, 00:43
Название f06c460546bcc0bff7

thyrex
25-03-2012, 10:42
Это папка, оставшаяся после установки какого-то из обновлений для системы




© OSzone.net 2001-2012