Архивировано

Эта тема находится в архиве и закрыта для публикации сообщений.

KOLANICH

uisvkqr.exe

Рекомендованные сообщения

на мой комп пытался проникнуть uisvkqr.exe

но забила тревога

проникнуть пятался с флешки

гугл нашел 5 ссылок по данному вопросу

что это за зловред

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
на мой комп пытался проникнуть uisvkqr.exe

но забила тревога

проникнуть пятался с флешки

гугл нашел 5 ссылок по данному вопросу

что это за зловред

это что-то типа или оно Worm.AutoRun.cvy

тут читать http://virusinfo.info/showthread.php?t=19997 и добро пожаловать в тему я заразился вирусом

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

KOLANICH, а что, тревога его так забила, что даже названия не осталось? :D

На флешках много червяков живут, не говоря уже о autorun.inf

Интересно было бы узнать, какой антивирус его обнаружил и какие им были предложены действия с файлом? Если просто запрет доступа, то можно просканить флешку, он ещё там сидит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
..., то можно просканить флешку, он ещё там сидит.

Cureit должен справится без проблем

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

антибот обнаружил когда я флешку подключил

дело в флешке тк он до этого заразил другой комп и ... вылетел с ошибкой

 

как просканить? автозапуск флешек отрубить не могу

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Про антибот не слышал. Видимо это аналог USB Disk Security

Антивирусом просканить. Отключить автозапуск можно с помощью AVZ:

Файл - Мастер поиска и устранения проблем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

антибот-поведенческий анализатор

 

ps отключить надо только автозапуск флешек

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

автозапуск дисков останется?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

http://virusinfo.info/attachment.php?attac...mp;d=1220096279

http://virusinfo.info/attachment.php?attac...mp;d=1220096300

недавно зашел в просмотр событий-и заметил в разделе "система" такие записи:

Служба "SymantecAntiBotAgent" зависла при запуске.

(в трее индикатор желтый)

Начинались они с дня заражения

 

дальше-набрал netstat -a

и увидел странные соединения:

ns2014913.ovh.net-одно из них

я попробовал включить показ скрытых файлов-не включается(после нажатия OK если зайти в свойства папки переключатель в том же положении)

 

 

я выполнил скрипт ,удалив строки с буквами dvd-приводов и флешки,которая не была вставлена

 

после перезагрузки антибот всё также зависает при запуске(в трее индикатор желтый),скрытые файлы всё также посмотреть не могу

 

что делать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Скачайте http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/ и отключитесь от сети (не только Инета, но и локальной). Удалите Ваш антивирус, фаервол и все, что связано с Symantec. Пролечитесь скачанной утилитой и сохраните в ней отчет о системе (в Ручное лечение). Установите http://www.kaspersky.ru/trials?chapter=186545270 и выполните "Восстановление после заражения".

Отчет приложите здесь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

надо было прилепить файлы в теме я заразился вирусом...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

это я не с флешки заразился а установив даемон тулз

с флешки была попытка заразить дважды комп

 

это что-то типа или оно Worm.AutoRun.cvy

тут читать http://virusinfo.info/showthread.php?t=19997 и добро пожаловать в тему я заразился вирусом

оно самое

http://www.virustotal.com/ru/analisis/68e5...c577a81a941aab5

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
Гость
Эта тема закрыта для публикации сообщений.