25.10.2010, 21:18 | #2 (ссылка) |
Мастер
|
JoniJoint, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\Documents and Settings\FORMOZA ONLINE\ctfmon.exe'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end. |
26.10.2010, 07:03 | #4 (ссылка) |
Стажёр
|
JoniJoint, в логе ничего подозрительного. Выполните еще вот такой лог:http://pchelpforum.ru/showpost.php?p=206554&postcount=5
|
27.10.2010, 06:47 | #6 (ссылка) |
Стажёр
|
JoniJoint, удалите в МВАМ:
Код:
Зараженные ключи в реестре: HKEY_CLASSES_ROOT\CLSID\{6d125299-c2a9-4dbc-bec3-6f7124e39a41} (Adware.FieryAds) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6d125299-c2a9-4dbc-bec3-6f7124e39a41} (Adware.FieryAds) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6d125299-c2a9-4dbc-bec3-6f7124e39a41} (Adware.FieryAds) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\fieryads (Adware.FieryAds) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Vkontakte (Trojan.Fkantakte) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\XPROTECTOR (Backdoor.Trojan) -> Quarantined and deleted successfully. Зараженные папки: C:\Documents and Settings\FORMOZA ONLINE\Application Data\FieryAds (Adware.FieryAds) -> Quarantined and deleted successfully. C:\Documents and Settings\FormozaOnline\Application Data\FieryAds (Adware.FieryAds) -> Quarantined and deleted successfully. Зараженные файлы: C:\Documents and Settings\FORMOZA ONLINE\Application Data\FieryAds\FieryAdsUninstall.exe (Adware.FieryAds) -> Quarantined and deleted successfully. C:\Documents and Settings\FormozaOnline\Application Data\FieryAds\FieryAdsUninstall.exe (Adware.FieryAds) -> Quarantined and deleted successfully. C:\RECYCLER\S-1-5-21-1292428093-1409082233-682003330-1004\Dc1\LineageII\system\Engine(1).dll (Malware.Packer.T) -> Quarantined and deleted successfully. C:\RECYCLER\S-1-5-21-1292428093-1409082233-682003330-1004\Dc1\LineageII\system\Engine.dll (Malware.Packer.T) -> Quarantined and deleted successfully. C:\RECYCLER\S-1-5-21-1292428093-1409082233-682003330-1004\Dc1\LineageII\system\NWindow(1).dll (Malware.Packer.T) -> Quarantined and deleted successfully. C:\WINDOWS\system32\FE77E3\internet.fne (HackTool.Patcher) -> Quarantined and deleted successfully. D:\System Volume Information\_restore{CA392C6A-CED9-495D-855D-9BDACD65FA00}\RP86\A0263753.dll (Malware.Packer.T) -> Quarantined and deleted successfully. D:\System Volume Information\_restore{CA392C6A-CED9-495D-855D-9BDACD65FA00}\RP86\A0263774.dll (Malware.Packer.T) -> Quarantined and deleted successfully. D:\System Volume Information\_restore{CA392C6A-CED9-495D-855D-9BDACD65FA00}\RP97\A0310739.exe (Rogue.Installer) -> Quarantined and deleted successfully. C:\Documents and Settings\FORMOZA ONLINE\Application Data\fieryads.dat (Adware.FieryAds) -> Quarantined and deleted successfully. C:\Documents and Settings\FormozaOnline\Application Data\fieryads.dat (Adware.FieryAds) -> Quarantined and deleted successfully. |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Проблема. Есть подозрения на вирусы. Много вирусов. | Rahim | Безопасность | 8 | 14.02.2011 22:12 |
Есть подозрения на вирус посмотрите логи! | DRAGON_PRO_DOTA | Безопасность | 14 | 16.01.2011 17:57 |
есть подозрение, посмотрите лог | Romario Agro | Безопасность | 4 | 29.12.2010 19:20 |
Посмотрите логи есть подозрения на вирус ! | DRAGON_PRO_DOTA | Безопасность | 11 | 27.11.2010 12:16 |
Есть подозрения на вирусы, пожалуйста проверьте логи | Hantik | Безопасность | 13 | 27.09.2010 14:47 |
Есть подозрения на вирус | Olechka93 | Безопасность | 20 | 22.07.2010 17:35 |
есть подозрения!!! | шалунья | Безопасность | 6 | 08.06.2010 19:06 |
Посмотрите логи, есть подозрения на вирусы | igor love | Безопасность | 7 | 31.03.2010 00:15 |
Посмотрите лог пожалуйста! | Евгений21 | Безопасность | 7 | 10.03.2010 22:30 |
Есть подозрения что у меня вирус! | НеЭксперт | Windows 7 | 9 | 09.03.2010 20:01 |
У меня есть подозрения на вирус в компе | Гризлик | Безопасность | 21 | 05.11.2009 22:29 |
Есть подозрения... | monte-kristo | Безопасность | 16 | 26.09.2009 12:39 |