Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Zona.exe. Срочно! (Логи авз внутри!) , Torrentino.com

RSS
Добрый вечер, дорогие дамы и господа! Я думаю, что здесь НОД попробует мне помочь, т.к ваш конкурент Kasper только разводит руками. Проблемы начались 3 января 2013 года, не знаю даже с чего начать...
Мне нужно было срочно скачать один файл, ну вот я наткнулся на сайт torrentino.com. Там нашел нужный файл и, не глядя, что скачиваю, скачал с помощью файлообменника Zona. Ну установился как надо, касперу пофиг было, он либо спит, либо пропускает через свою, как мне сказали, "феноменальную облачную защиту" и "высокий уровень эвристики". Ну скачал я этот файлообменник, он по умолчанию заменил torrent простой и удалил его. Ладно, скачал файл, я даже как-то не заметил, что файл-то не в формате djvu, а в формате exe.
День проходит. Все бы хорошо, если бы не начала появляться cmd.exe со своим нажмите для продолжения и подтормаживание компьютера, тут я заметил, что каспер активно начал сканировать ну и итогом стало Heur:Generic.Trojan.Cheif на этом он в прямом смысле завершил работу и ушел в глубокий, глубокий сон. Cmd.exe еще дня 2 появлялся и исчез. Загрузил лечащую утилиту DrWebCureit! 13 угроз, и люк, и еще что-то, но даже его сокрытие в системе не смог победить Zony и в итоге ноут упал в BSOD, загрузил MalwareBytes тоже особого сдвига не дал. Так можно перечислять до бесконечности, но никто не смог подцепить заразу, даже avz, который сразу же показал мне большой фак уже после 2 сканирования на руткиты, хотя заметьте у меня х64... Ваш Nod32 в упор не видит ничего. KL_syscure.zip (30.54 КБ)virusinfo_syscure.zip (24.36 КБ)
Надеюсь не откажете в помощи. И еще, если важно, на момент запуска командной строки все эти 3 дня WI-Fi был отключен
Изменено: Кирилл Мухортов - 31.05.2013 19:02:35

Ответы

и кстати, уточните какая у вас сегодня дата.

у нас уже 1 июня 2013 года наступил.
Да на здоровье, вот вам лог чистый сеmbam-log-2013-06-01 (08-54-40).txt (2.08 КБ)годняшний, не понимаю, зачем он вам
+
добавьте лог журнала обнаружения угроз из вашего Касперского.
Простите, а я в каком месте должен искать это?)
в логам установленного антивируса. если вы не знаете где смотреть логи обнаружения угроз, то лучше отправиться на форум Касперского, там админы объяснят.
Изменено: santy - 01.06.2013 09:22:30
В общем, эта угроза называется NSIS:Adware-CJ [PUP] вы знаете как это лечить?
Мне нужен ответ да-нет . Ну или если не знаете, то подскажите как удалить
переношу тему в раздел для разговоров.
Цитата
santy пишет:
переношу тему в раздел для разговоров.

С какой такой радости, я уже понял, что вы просто время тянете, и решил в гугле полазить и наткнулся на NSIS:Adware-CJ [PUP]. А теперь вы мне заявляете, что отказываетесь помогать и переносите тему. Что испугались PUPа?
Кирилл, тема закрыта.
Читают тему