Проблема с Win32:Salicode

Просто скачал один файл, ну 100% не должен был навредить, он был от моих одногрупников, они пользуются и норм, а я скинул у меня постоянно Avast удаляет файлы заражённые Win32:Salicode и ещё Url:Mal и какойто stubofsality! Помогите пожалуйста!
Прилагаю отчёты от OTL by OldTimer и Malwarebytes’ Anti-Malware к сожалению aswMBR.exe не могу приложить потому как данная программа всё время бьёт ошибку при scan’е!

cообщите о ложном срабатывании

А virustotal.com , что говорит по этим файлам?

и еще проверьте на вирустотал этот файл: C:\Users\Цифровая Компания\Downloads\4-wow (1).exe (действительно похоже это вирус sality)
P.s а файл hosts сами изменяли?
понял,не сами изменяли: vl.ff.avast.com сейчас подготовлю скрипт для лечения.

Не совсем понимаю о чём вы!

Не знаю, я данный файл удалил Avast’ом и как раз после этого понеслось!

Hosts не изменял!!!
4-wow (1).exe его уже нет(((
Avast всё удаляет, даже в карантин не посылает, просто сразу!

подготовьте еще логи kaspersky tdss killer: http://media.kaspersky.com/utilities/VirusUtilities/RU/tdsskiller.exe все,что надет-пытайтесь лечить,если лечение невозможно,то ничего не делайте.логи прикрепите в следующем сообщении.
God of war это не ложное срабатывание.

Хех, kaspersky tdss killer, ничего не обнаруживает!!

хорошо, этот файл у вас еще есть на компьютере C:\Users\Цифровая Компания\AppData\Roaming\del.bat ? если есть,то на вирустотал его.это же не ваш батник?
просканируйте еще компьютер утилитой SalityKiller http://media.kaspersky.com/utilities/VirusUtilities/RU/salitykiller.exe

Вот VT:
https://www.virustotal.com/file/0bb84e8e3c4da5e97de214db319a13299395138df6307311fd59e5b3c5e27c7f/analysis/1356433261/

Запустите снова программу OTL by OldTimer . В окно Custom Scans/Fixes скопируйте скрипт:


:OTL
@Alternate Data Stream - 143 bytes -> C:\ProgramData\TEMP:41ADDB8A
@Alternate Data Stream - 136 bytes -> C:\ProgramData\TEMP:A064CECC

:Commands
[purity]
[resethosts]
[emptytemp]
[CREATERESTOREPOINT]
[Reboot]
  • Проверьте, что весь текст скрипта был скопирован / вставлен верно и нажмите кнопку “Run Fix”
  • Компьютер перезагрузится.
  • После перезагрузки откройте папку “C:_OTL\MovedFiles”, найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.

ВНИМАНИЕ! данный скрипт написан только для этого пользователя,использование его на другом компьютере может привести к неработоспособности ОС!

Вот отчёт!

Ох теперь какае то хрень творится, окна мигают, и…не могу объяснить((

обновите аваст и запланируйте сканирование во время загрузки.
C:\Users\Цифровая Компания\AppData\Roaming\del.bat откройте с помощью блокнота и скопируйте содержимое на форум. Ни в коем случае не запускать его!

вот содержимое del.bat:

ping -n 6 -w 1000 127.0.0.1 cd /d C:\Users\5F02~1\AppData\Local\Temp\is-S7L9C.tmp cd .. del /f /q _iu14D2N.tmp rd /s /q C:\Users\5F02~1\AppData\Local\Temp\is-S7L9C.tmp cd /d "C:\Users\Цифровая Компания\AppData\Roaming" del /f /q del.bat

И ещё после всего этого ошибка awc.dll loaded failed!

удалите этот файл(батник). обновите вирусные базы аваст и запланируйте сканирование во время загрузки. Потом напишите остались ли проблемы. Все,что найдет аваст-отправляйте в карантин.
с ошибкой потом разберемся. она случайно появляется не при запуске игр?

При запуске игр, а так же при запуске, почему то ccleaner’a, и именно после всех вышеперечисленных манипуляций, ладно я перезагружаю!

Сначала, Avast нашёл какой то вирус, не запомнил((( попробовал его в карантин, написало ошибку, попробовал вылечить(мало ли), опять ошибка, пришлось пропустить, потом было очень много заражённых файлов, которые без предупреждения Avast удалял пока я не нажал ESC.

посмотрите по журналу сканирования что нашел аваст (аваст=>сканировать компьютер=>журналы сканирования