|
|
|
|
#1 |
|
Подозрительная личность
Регистрация: 25.11.2009
Сообщений: 85
Репутация: -2
|
|
|
|
|
|
#2 |
|
Мастер
|
JoniJoint, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Documents and Settings\FORMOZA ONLINE\ctfmon.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
|
|
|
|
|
#3 |
|
Подозрительная личность
Регистрация: 25.11.2009
Сообщений: 85
Репутация: -2
|
|
|
|
|
|
#4 |
|
Стажёр
|
JoniJoint, в логе ничего подозрительного. Выполните еще вот такой лог:http://pchelpforum.ru/showpost.php?p=206554&postcount=5
|
|
|
|
|
#5 |
|
Подозрительная личность
Регистрация: 25.11.2009
Сообщений: 85
Репутация: -2
|
Последний раз редактировалось JoniJoint; 26.10.2010 в 21:22. |
|
|
|
|
#6 |
|
Стажёр
|
JoniJoint, удалите в МВАМ:
Код:
Зараженные ключи в реестре:
HKEY_CLASSES_ROOT\CLSID\{6d125299-c2a9-4dbc-bec3-6f7124e39a41} (Adware.FieryAds) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6d125299-c2a9-4dbc-bec3-6f7124e39a41} (Adware.FieryAds) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6d125299-c2a9-4dbc-bec3-6f7124e39a41} (Adware.FieryAds) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\fieryads (Adware.FieryAds) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Vkontakte (Trojan.Fkantakte) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\XPROTECTOR (Backdoor.Trojan) -> Quarantined and deleted successfully.
Зараженные папки:
C:\Documents and Settings\FORMOZA ONLINE\Application Data\FieryAds (Adware.FieryAds) -> Quarantined and deleted successfully.
C:\Documents and Settings\FormozaOnline\Application Data\FieryAds (Adware.FieryAds) -> Quarantined and deleted successfully.
Зараженные файлы:
C:\Documents and Settings\FORMOZA ONLINE\Application Data\FieryAds\FieryAdsUninstall.exe (Adware.FieryAds) -> Quarantined and deleted successfully.
C:\Documents and Settings\FormozaOnline\Application Data\FieryAds\FieryAdsUninstall.exe (Adware.FieryAds) -> Quarantined and deleted successfully.
C:\RECYCLER\S-1-5-21-1292428093-1409082233-682003330-1004\Dc1\LineageII\system\Engine(1).dll (Malware.Packer.T) -> Quarantined and deleted successfully.
C:\RECYCLER\S-1-5-21-1292428093-1409082233-682003330-1004\Dc1\LineageII\system\Engine.dll (Malware.Packer.T) -> Quarantined and deleted successfully.
C:\RECYCLER\S-1-5-21-1292428093-1409082233-682003330-1004\Dc1\LineageII\system\NWindow(1).dll (Malware.Packer.T) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\FE77E3\internet.fne (HackTool.Patcher) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{CA392C6A-CED9-495D-855D-9BDACD65FA00}\RP86\A0263753.dll (Malware.Packer.T) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{CA392C6A-CED9-495D-855D-9BDACD65FA00}\RP86\A0263774.dll (Malware.Packer.T) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{CA392C6A-CED9-495D-855D-9BDACD65FA00}\RP97\A0310739.exe (Rogue.Installer) -> Quarantined and deleted successfully.
C:\Documents and Settings\FORMOZA ONLINE\Application Data\fieryads.dat (Adware.FieryAds) -> Quarantined and deleted successfully.
C:\Documents and Settings\FormozaOnline\Application Data\fieryads.dat (Adware.FieryAds) -> Quarantined and deleted successfully.
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Проблема. Есть подозрения на вирусы. Много вирусов. | Rahim | Безопасность | 8 | 14.02.2011 22:12 |
| Есть подозрения на вирус посмотрите логи! | DRAGON_PRO_DOTA | Безопасность | 14 | 16.01.2011 17:57 |
| есть подозрение, посмотрите лог | Romario Agro | Безопасность | 4 | 29.12.2010 19:20 |
| Посмотрите логи есть подозрения на вирус ! | DRAGON_PRO_DOTA | Безопасность | 11 | 27.11.2010 12:16 |
| Есть подозрения на вирусы, пожалуйста проверьте логи | Hantik | Безопасность | 13 | 27.09.2010 14:47 |
| Есть подозрения на вирус | Olechka93 | Безопасность | 20 | 22.07.2010 17:35 |
| есть подозрения!!! | шалунья | Безопасность | 6 | 08.06.2010 19:06 |
| Посмотрите логи, есть подозрения на вирусы | igor love | Безопасность | 7 | 31.03.2010 00:15 |
| Посмотрите лог пожалуйста! | Евгений21 | Безопасность | 7 | 10.03.2010 22:30 |
| Есть подозрения что у меня вирус! | НеЭксперт | Windows 7 | 9 | 09.03.2010 20:01 |
| У меня есть подозрения на вирус в компе | Гризлик | Безопасность | 21 | 05.11.2009 22:29 |
| Есть подозрения... | monte-kristo | Безопасность | 16 | 26.09.2009 12:39 |