Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Самозакрываются программы! Нужна помощь срочно! , Некоторые программы самозакрываются, и появляются другие.

Всем привет! Сегодня столкнулся с такой проблемой: некоторые программы на моём компьютере начали самозакрываться (audacity, flstudio). Заметил следующие изменения в компьютере:
1.в папке E:\Documents and Settings\Admin\Application Data то и дело появляются левые папки и файлы (типа uwev.tmp), постоянно лежит файл adminlog.dat (удаляю - снова появляется) и наконец в папке winlogon (всё в той же app. data) лежит неудаляемый winlogon.exe от производителя kqlmxuztop (что как бы намекает, что он не настоящий).
2.Иногда в процессах я вижу safari.exe и cmd.exe, хотя на самом деле эти программы не запущены.
3.В этих же процессах появляются названия не известных мне программ, типа 4036484136.exe uzylp.exe и т.д.
4.Компьютер то и дело сообщает о крэше какого-то файла с именем one.exe (иконка у него чёрная буква V на жёлтом фоне).
5.И на конец в той же applications data иногда висит файл с иконкой в виде буквы M на жёлтом фоне.
Пожалуйста помогите, я абсолютно не знаю что делать! У самого есть подозрения, что это радмин какой-то... Больше ничего.
Нужен вот такой лог

http://forum.esetnod32.ru/forum9/topic683/

Будут проблемы при создании лога, напишите в личку есть другой способ вылечить систему.
Изменено: zloyDi - 09.06.2011 20:42:20

Вот пожалуйста
Выполнить скрипт в программе UVS (Меню Файл - выполнить скрипт из файла)
Скрипт будет в файле 1.txt

ПК перезагрузится.

В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль infected и прислать сюда [email protected]

Повторить новый лог.

База нода актуальная??????? Все файлы нодом успешно ловятся!!!
http://www.virustotal.com/file-scan/report.html?id=473a7ad830aacdaa2a005e8f96957f428953edeb781c6efe6ad72057c­8e54489-1307634016

Спасибо.
Изменено: zloyDi - 09.06.2011 21:01:23

Выполнить все что написано в посте №4!
После выполнить вот такой лог
http://forum.esetnod32.ru/forum9/topic682/

И выполнить вот это
http://forum.esetnod32.ru/forum9/topic751/

Обновить антивирус и ВЫПОЛНИТЬ ПОЛНЫЙ СКАН ПК.

К сожалению мне нужно убегать, после того как все проделаете, выложите все логи.
Приду все проверю.

Спасибо.

Мда, ничего не изменилось...
Всё сделал, как вы сказали.
Нод сейчас у меня вообще не установлен :С А пишу сюда, потому что реально не знаю, где ещё помощи искать.
есть подозрение на файловое заражение (Sality), здесь uVS будет пока бесполезен. Можете скачать загрузочный диск, записать его на CD на чистой машине, загрузиться с CD на вашей зараженной машине, и выполнить полное сканирование системы с максимальным уровнем очистки?
вот ссылка на Live.CD от Eset Russia собран на базе Linux
http://forum.esetnod32.ru/forum9/topic1966/
базы обновляются ежедневно, поэтому от Sality должен пролечить.
после завершения сканирования можно добавить лог сканирования на форум, + новый образ автозапуска uVS.
Вот лог от мэлвэйрбайтс
А нельзя вылечить компьютер не прибегая к помощи лайвсиди?
Читают тему