PDA

Показать полную графическую версию : [решено] Не знаю вирус или нет!


nigo
30-12-2012, 00:40
доброго времени суток! при сканировании нотбука с утилитой доктор веб обнаружена угроза: Adware.InstallCore.69 Путь: C:\$Recycle.Bin\S-1-5-21-4179064517-1806967062-2772821942-1000\$RI8K6IO.exe
не знаю удалять или нет, т.к. насколько знаю Recycle - это что-то системное, может ошибаюсь! помогите! windows 7, 64 бита... недавно переустановил систему!
проверяю в безопастном режиме... на компе стоит касперский интернет секюрити лицензия!

Drongo
30-12-2012, 03:38
nigo, из корзины ничего не должно запускаться. Сделайте пожалуйста логи (http://forum.oszone.net/post-717373-2.html) и прикрепите к следующему сообщению.

regist
30-12-2012, 13:21
+ пожалуйста \S-1-5-21-4179064517-1806967062-2772821942-1000\$RI8K6IO.exe »
Заархивируйте в zip архив с паролем virus . Полученный архив отправьте с помощью этой формы (http://www.oszone.net/virusnet/) или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

nigo
30-12-2012, 13:49
\S-1-5-21-4179064517-1806967062-2772821942-1000\$RI8K6IO.exe »
Заархивируйте »
только подскажите пожалуйста, где его найти!
кстати, я обезвредил при проверке с доктор веб!
готовлю логи.

nigo
30-12-2012, 13:55
логи

regist
30-12-2012, 14:40
Скачайте Malwarebytes' Anti-Malware (http://malwarebytes.org/mbam-download-exe-random.php) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если лог не открылся, то найти его можно в следующей папке:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. (http://data.mbamupdates.com/tools/mbam-rules.exe)

nigo
30-12-2012, 15:35
при нажатии "показать результат" видны 4 объекта!

%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs »
в этой папке пусто! как скопировать?

может нужно нажать "сохранить отчёт"?

nigo
30-12-2012, 16:01
точно, сохранил и файл появился! прикрепляю!

и ещё, забыл сказать, не знаю если это нужно, при сканировании с доктор веб биос издал два коротких звука, первый высокий, второй низкий, потом щелчок.

S.R
02-01-2013, 18:13
Извините за задержку с ответом - праздники :)

Проблема всё ещё присутствует?

nigo
02-01-2013, 18:32
Извините за задержку с ответом - праздники »
ничего страшного - понимаю! :)

ну не знаю, доктор веб по этому поводу больше не ругается!.. логи МВАМ я выше выложил, если можно, посмотрите, т.к. Malwarebytes теперь ругается!
C:\$Recycle.Bin\S-1-5-21-4179064517-1806967062-2772821942-1000\ » здесь посмотрел, после того, как обезвредил с доктор веб $RI8K6IO.exe - этого не нашёл! после очистки корзины, через Total Commander вижу $II8K6IO.exe, может это оно и есть?! не знаю что с этим делать, и почему не удалилось! :search:

+ пожалуйста
Цитата nigo:
\S-1-5-21-4179064517-1806967062-2772821942-1000\$RI8K6IO.exe »
Заархивируйте в zip архив с паролем virus . Полученный архив отправьте с помощью этой формы или »
теперь получается и отправлять нечего...

S.R
03-01-2013, 10:51
Malwarebytes ругается на активаторы, но они скорее всего не содержат ничего вредоносного.

Запустите AVZ - Файл - Мастер поиска и устранения проблем. Выберите категорию Чистка системы и нажмите Пуск. Далее поставьте галгу напротив пункта Очистить корзину и нажмите Выполнить отмеченные операции.

Все файлы в корзине должны пропасть.


- Ознакомьтесь с рекомендациями (http://safezone.cc/forum/showthread.php?t=16715).

nigo
04-01-2013, 17:04
всё сделал! благодарю всех за помощь! :hi:




© OSzone.net 2001-2012