Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Не знаю вирус или нет! (http://forum.oszone.net/showthread.php?t=250275)

nigo 30-12-2012 00:40 2056015

Не знаю вирус или нет!
 
доброго времени суток! при сканировании нотбука с утилитой доктор веб обнаружена угроза: Adware.InstallCore.69 Путь: C:\$Recycle.Bin\S-1-5-21-4179064517-1806967062-2772821942-1000\$RI8K6IO.exe
не знаю удалять или нет, т.к. насколько знаю Recycle - это что-то системное, может ошибаюсь! помогите! windows 7, 64 бита... недавно переустановил систему!
проверяю в безопастном режиме... на компе стоит касперский интернет секюрити лицензия!

Drongo 30-12-2012 03:38 2056065

nigo, из корзины ничего не должно запускаться. Сделайте пожалуйста логи и прикрепите к следующему сообщению.

regist 30-12-2012 13:21 2056163

+ пожалуйста
Цитата:

Цитата nigo
\S-1-5-21-4179064517-1806967062-2772821942-1000\$RI8K6IO.exe »

Заархивируйте в zip архив с паролем virus . Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

nigo 30-12-2012 13:49 2056179

Цитата:

Цитата regist
\S-1-5-21-4179064517-1806967062-2772821942-1000\$RI8K6IO.exe »
Заархивируйте »

только подскажите пожалуйста, где его найти!
кстати, я обезвредил при проверке с доктор веб!
готовлю логи.

nigo 30-12-2012 13:55 2056182

Вложений: 2
  • info.txt (37.30 KB, скачиваний: 11)
  • log.txt (79.60 KB, скачиваний: 12)
логи

regist 30-12-2012 14:40 2056200

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если лог не открылся, то найти его можно в следующей папке:
Код:

%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

nigo 30-12-2012 15:35 2056222

при нажатии "показать результат" видны 4 объекта!

Цитата:

Цитата regist
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs »

в этой папке пусто! как скопировать?

может нужно нажать "сохранить отчёт"?

nigo 30-12-2012 16:01 2056230

Вложений: 1
точно, сохранил и файл появился! прикрепляю!

и ещё, забыл сказать, не знаю если это нужно, при сканировании с доктор веб биос издал два коротких звука, первый высокий, второй низкий, потом щелчок.

S.R 02-01-2013 18:13 2057592

Извините за задержку с ответом - праздники :)

Проблема всё ещё присутствует?

nigo 02-01-2013 18:32 2057610

Цитата:

Цитата S.R
Извините за задержку с ответом - праздники »

ничего страшного - понимаю! :)

ну не знаю, доктор веб по этому поводу больше не ругается!.. логи МВАМ я выше выложил, если можно, посмотрите, т.к. Malwarebytes теперь ругается!
Цитата:

Цитата nigo
C:\$Recycle.Bin\S-1-5-21-4179064517-1806967062-2772821942-1000\ »

здесь посмотрел, после того, как обезвредил с доктор веб $RI8K6IO.exe - этого не нашёл! после очистки корзины, через Total Commander вижу $II8K6IO.exe, может это оно и есть?! не знаю что с этим делать, и почему не удалилось! :search:

Цитата:

Цитата regist
+ пожалуйста
Цитата nigo:
\S-1-5-21-4179064517-1806967062-2772821942-1000\$RI8K6IO.exe »
Заархивируйте в zip архив с паролем virus . Полученный архив отправьте с помощью этой формы или »

теперь получается и отправлять нечего...

S.R 03-01-2013 10:51 2057981

Malwarebytes ругается на активаторы, но они скорее всего не содержат ничего вредоносного.

Запустите AVZ - Файл - Мастер поиска и устранения проблем. Выберите категорию Чистка системы и нажмите Пуск. Далее поставьте галгу напротив пункта Очистить корзину и нажмите Выполнить отмеченные операции.

Все файлы в корзине должны пропасть.


- Ознакомьтесь с рекомендациями.

nigo 04-01-2013 17:04 2058901

всё сделал! благодарю всех за помощь! :hi:


Время: 19:27.

Время: 19:27.
© OSzone.net 2001-