--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Бесплатный антивирус Avast каждые 2 минуты сообщает о вирусной угрозе

Нужен совет (поиск решения проблемы. не для купли-продажи)
407
16
С друзьями на NN.RU
В социальных сетях
Поделиться
Здравствуйте!Подскажите,пожалуйста,что делать
Для начала - привести полный текст сообщения антивируса.
Пишет,что вредоносный URL-адрес блокирован
Детали заражения

URL: http://neauihfndcp8uihfedc.com/lqeuxnytp...
Процесс: file://C:\WINDOWS\system32\svchost.exe
Инфекция: url:Mal
FreeCat
27.11.2011
Загрузить автономный LiveCD : ftp.drweb.com/pub/drweb/livecd/drweb-livecd-600.iso , записать, загрузиться с него и лечить.
Спасибо!извините пожалуйста,на диск у меня скопировалось что-то,а как с него загрузиться?
Вполне возможно, что в вашем компьютере уже выставлена загрузка сначала с CD. Просто вставить в привод и перезагрузить компьютер.
Если не выставлена - нужно при загрузке заходить в BIOS (Del, F2, и т.п. клавиши при загрузке нажать) в раздел boot (или какой-то похожий - биосы разные) и выставлять загрузку с CD.
Пробую как вы мне говорите,а вылезает:Couldn"t find kernal disk.boot_
скачайте liveUSB там попроще всё для вас будет
Неправильно писали диск. Нужно не тупо записать .iso файл на болванку, а в программе записи дисков выбрать специальный пункт "записать iso образ".
Проверить все диски на вирусы.
Не поможет (не всегда зараженную систему можно вылечить стоящим в ней антивирусом) - см. выше, LiveCD.
Eugene_M
27.11.2011
Вас на гугле забанили https://forum.avira.com/wbb/index.php?page=Thread&threadID=139124 ?

поймали вы нечто свежее, не факт что популярные антивирусы это уже лечат

Новый троян
Привет.
Случайно запустил подозрительный файл, ссылка на который пришла мне на почту.
Авира антивир не сработал, но т.к файл был очень подозрителен, я решил его исследовать.
Итак это был zip архив в котором был exe файл.
При запуске он копирует себя скрытым в папку c:\Users\Maxim\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\igfxtray.exe (у меня windows7)
Модифицирует реестр, не сохранил эти данные к сожалению.
Проявляет сетевую активность, соединяеться с доменом neauihfndcp8uihfedc.com и скачивает различные не исполняемые файлы, по всей видимости "конфиги".
Затем этот скачался исполняемый файл от сюда: XXXXX
player.ru скорей всего взломанный сайт
Этот файл
bk2h.exe копирует в папку файлы c:\Users\All Users\ и модифицирует реестр, все данные по исследованию этого файла не сохранил.
Итак, имеем троян-downloader, которого пока нет в базе avira.
Вот ссылка на файл который прислали по почте XXXXX (редирикт на архив info.zip в котором и есть троян)
Также нашел уязвимость небольшую на домене
neauihfndcp8uihfedc.com там возможно прочесть файл .htaccess

К тому же файлы я сохранил на своем компьютере, если вы не успеете их скачать, то я смогу закачать их или переслать экспертам.
Хочу чтобы этот троян добавили в базы avira и исследовали получше, чем я
ch@os
27.11.2011
Если диспетчер задач открыть то там не висит случайно процесс netprotocol.exe?
Всем кто мне ответил и помогал решить мой вопрос большое спасибо.Когда у меня стало вылазить предупреждение антивируса постоянно(это очень раздражает), я расстроилась и даже забыла всех поблагодарить. Вирус я не вылечила,но антивирус как-то сам собой перестал предупреждать.Всем спасибо.
FreeCat
05.02.2012
ОК. Топ закрываем?
Да,спасибо.я все ссылки которые мне дали скопировала.потом может как-нибудь буду лечить:)
дык удали антивирь и вообще ниче вылязать не будет
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.