Вопрос не в тему MQL - страница 33

 
Silent:

Да. Оба. Поставьте Reg Organizer и почистите систему.

PS если еще не удалили, попробуйте блокнотом открыть (пр. кнопкой - открыть с помошью) и покажите содержимое.

Или "Изменить", тоже блокнотом откроет.

Что-то не открываются. Да и боязно.

Вот заархивировал оба файла - кому интересно этот вирус глянуть:

 
leonid553:

Что-то не открываются. Вот заархивировал оба файла - кому интересно глячнуть:

Удалите папку 3995859

в ней должен быть 8649300.exe

вместе с ним.

Бат файл его запускал, это и есть тело трояна.

PS и папку RarSFX0

 

Я через Тотал-коммандер зашел в WIndows/pss и C:\Documents and Settings\User\Local Settings\Temp\

- удалил оба файла, которые нашлись в первом поиске - на рис. на предыд. страничке.

Сейчас набрал опять в поиске 3995859 - и обнаружилась папка с таким названием - причем, в ней чуть ли не сотня файлов:

Её тоже целиком нужно удалить?

И папка RarSFX0 - тоже нашлась в C:\Documents and Settings\User\Local Settings\Temp


 
leonid553:

Я через Тотал-коммандер зашел в WIndows/pss и C:\Documents and Settings\User\Local Settings\Temp\

- удалил оба файла, которые нашлись в первом поиске - на рис. на предыд. страничке.

Сейчас набрал опять в поиске 3995859 - и обнаружилась папка с таким названием - причем, в ней чуть ли не сотня файлов:

Её тоже целиком нужно удалить?

Вам файлик 8649300 с иконкой Касперского ни о чем не говорит? :)

Ну сделайте бэкап на всякий случай (в архив). Все папки Temp - в 0.

PS папку pss также.

 
рекомендую проверять файлы на возможное наличие вируса здесь - сайт делает прогонку по нескольким антивирусам.
 
leonid553:

IE потом обновите до последнего. Даже если не пользуетесь.

 

Очистил всю папку Temp, - только один файл остался и никак не хочет удаляться:

Пишет - что занят каким-то процессом. И не раскрывается. И не архивируется.

 
leonid553:

Очистил всю папку Temp, - только один файл остался и никак не хочет удаляться:

Пишет - что занят каким-то процессом. И не раскрывается. И не архивируется.

Ну и ладно, после перезагрузки или в безопасном уберёте.

Ставьте Reg Organizer или какую другую чистилку, реестр и винты проверьте и освободите от хлама.

Должно быть всё нормально.

 
leonid553:

А это что за папка - вроде такой не было? Была вот такая в первом поиске (где сидел вирусный файл):

Может быть вы её имеете в виду?

Там линк лежал, первая строчка на скрине.

Эту заархивируйте, очистите и перезагрузите, проверьте, всё ли нормально с загрузкой системы.

Там системные бэкапы лежат.

 
Silent:

Ну и ладно, после перезагрузки или в безопасном уберёте.

Ставьте Reg Organizer или какую другую чистилку, реестр и винты проверьте и освободите от хлама.

Должно быть всё нормально.

Благодарю, Silent, еще раз!
Причина обращения: