Показать полную графическую версию : [решено] Не знаю вирус или нет!
доброго времени суток! при сканировании нотбука с утилитой доктор веб обнаружена угроза: Adware.InstallCore.69 Путь: C:\$Recycle.Bin\S-1-5-21-4179064517-1806967062-2772821942-1000\$RI8K6IO.exe
не знаю удалять или нет, т.к. насколько знаю Recycle - это что-то системное, может ошибаюсь! помогите! windows 7, 64 бита... недавно переустановил систему!
проверяю в безопастном режиме... на компе стоит касперский интернет секюрити лицензия!
nigo, из корзины ничего не должно запускаться. Сделайте пожалуйста логи (http://forum.oszone.net/post-717373-2.html) и прикрепите к следующему сообщению.
+ пожалуйста \S-1-5-21-4179064517-1806967062-2772821942-1000\$RI8K6IO.exe »
Заархивируйте в zip архив с паролем virus . Полученный архив отправьте с помощью этой формы (http://www.oszone.net/virusnet/) или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
\S-1-5-21-4179064517-1806967062-2772821942-1000\$RI8K6IO.exe »
Заархивируйте »
только подскажите пожалуйста, где его найти!
кстати, я обезвредил при проверке с доктор веб!
готовлю логи.
Скачайте Malwarebytes' Anti-Malware (http://malwarebytes.org/mbam-download-exe-random.php) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если лог не открылся, то найти его можно в следующей папке:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. (http://data.mbamupdates.com/tools/mbam-rules.exe)
при нажатии "показать результат" видны 4 объекта!
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs »
в этой папке пусто! как скопировать?
может нужно нажать "сохранить отчёт"?
точно, сохранил и файл появился! прикрепляю!
и ещё, забыл сказать, не знаю если это нужно, при сканировании с доктор веб биос издал два коротких звука, первый высокий, второй низкий, потом щелчок.
Извините за задержку с ответом - праздники :)
Проблема всё ещё присутствует?
Извините за задержку с ответом - праздники »
ничего страшного - понимаю! :)
ну не знаю, доктор веб по этому поводу больше не ругается!.. логи МВАМ я выше выложил, если можно, посмотрите, т.к. Malwarebytes теперь ругается!
C:\$Recycle.Bin\S-1-5-21-4179064517-1806967062-2772821942-1000\ » здесь посмотрел, после того, как обезвредил с доктор веб $RI8K6IO.exe - этого не нашёл! после очистки корзины, через Total Commander вижу $II8K6IO.exe, может это оно и есть?! не знаю что с этим делать, и почему не удалилось! :search:
+ пожалуйста
Цитата nigo:
\S-1-5-21-4179064517-1806967062-2772821942-1000\$RI8K6IO.exe »
Заархивируйте в zip архив с паролем virus . Полученный архив отправьте с помощью этой формы или »
теперь получается и отправлять нечего...
Malwarebytes ругается на активаторы, но они скорее всего не содержат ничего вредоносного.
Запустите AVZ - Файл - Мастер поиска и устранения проблем. Выберите категорию Чистка системы и нажмите Пуск. Далее поставьте галгу напротив пункта Очистить корзину и нажмите Выполнить отмеченные операции.
Все файлы в корзине должны пропасть.
- Ознакомьтесь с рекомендациями (http://safezone.cc/forum/showthread.php?t=16715).
всё сделал! благодарю всех за помощь! :hi:
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC