Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 02.04.2012, 22:48   #1 (ссылка)
Новичок
 
Регистрация: 02.04.2012
Сообщений: 29
Репутация: 0
Exclamation Модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна.

По результатам проверки в Nod выдало такую строку: модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна.
Помогите пожалуйста устранить эту "заразу".
Ознакомился с подобными темами, сделал LOG в AVZ: http://zalil.ru/33002597
Win4ecTep вне форума  
Старый 02.04.2012, 22:52   #2 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

а остальные логи где?
maksimog вне форума  
Старый 02.04.2012, 22:52   #3 (ссылка)
Мастер
 
Аватар для Люсико
 
Регистрация: 08.06.2011
Сообщений: 1,596
Записей в блоге: 2
Репутация: 556
По умолчанию

Win4ecTep, еще образ автозапуска нужно сделать http://pchelpforum.ru/f26/t6442/#post593305
Люсико вне форума  
Старый 02.04.2012, 23:22   #4 (ссылка)
Новичок
 
Регистрация: 02.04.2012
Сообщений: 29
Репутация: 0
По умолчанию

uVS: http://zalil.ru/33002900

---------- Добавлено в 21:22 ---------- Предыдущее сообщение было написано в 21:18 ----------

RSIT: http://zalil.ru/33002939
Win4ecTep вне форума  
Старый 02.04.2012, 23:28   #5 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код:
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delall %SystemDrive%\USERS\ИГОРЬ\APPDATA\ROAMING\MICROSOFT\INTERNET EXPLORER\QSTATSRV.DLL
delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
delref HTTP://MADLEN.UCOZ.COM/
regt 1
regt 2
regt 3
regt 7
regt 18
deltmp
delnfr
restart
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

Далее(даже если проблема решена) выполнить лог программой MBAM
http://pchelpforum.ru/showpost.php?p=206554&postcount=6
Выбрать быстрое сканирование. Отчет предоставить для анализа
maksimog вне форума  
Старый 02.04.2012, 23:47   #6 (ссылка)
Новичок
 
Регистрация: 02.04.2012
Сообщений: 29
Репутация: 0
По умолчанию

maksimog, Скрипт выполнил. Результат сканирования программой MBAM: http://zalil.ru/33003147
Win4ecTep вне форума  
Старый 02.04.2012, 23:48   #7 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Удалить все!
Пк перезагрузить!

Что с проблемой после перезагрузки?
maksimog вне форума  
Старый 02.04.2012, 23:58   #8 (ссылка)
Новичок
 
Регистрация: 02.04.2012
Сообщений: 29
Репутация: 0
По умолчанию

По результатам проверки Malwarebytes Anti-Malware вредоносных программ не обнаружено. Результат: http://zalil.ru/33003225

---------- Добавлено в 21:58 ---------- Предыдущее сообщение было написано в 21:58 ----------

Сейчас так же проверяю через Nod, но это займет несколько больше времени.
Win4ecTep вне форума  
Ads
Старый 03.04.2012, 00:00   #9 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Цитата:
Сообщение от Win4ecTep Посмотреть сообщение
но это займет несколько больше времени.
Выполните скан только оперативной памяти и сразу будете знать есть вирус или нет!
maksimog вне форума  
Старый 03.04.2012, 00:03   #10 (ссылка)
Новичок
 
Регистрация: 02.04.2012
Сообщений: 29
Репутация: 0
По умолчанию

maksimog, На оперативной памяти нет.
Спасибо большое за оказанную помощь!
Можно ли уберечь себя в дальнейшем от получения такого рода вируса? Возможно более "продвинутым" антивирусником, или же иными программами.
Win4ecTep вне форума  
Старый 03.04.2012, 00:06   #11 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Закрывайте дыры в системе по чаще и все будет гуд

Далее выполните рекомендации

Скачать программу AVZ(Если уже скачена, то не скачивать)
http://z-oleg.com/avz4.zip

Запустить программу и выполнить скрипт
http://pchelpforum.ru/showpost.php?p...4&postcount=15

Как выполнить скрипт написано тут
http://pchelpforum.ru/showpost.php?p=621481&postcount=3
maksimog вне форума  
Старый 03.04.2012, 00:15   #12 (ссылка)
Новичок
 
Регистрация: 02.04.2012
Сообщений: 29
Репутация: 0
По умолчанию

maksimog,
В очередной раз большое спасибо! Все сделал как вами было написано.
Win4ecTep вне форума  
Старый 03.04.2012, 00:19   #13 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Хорошо, тогда на этом лечение закончим.
maksimog вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Win32/Spy.SpyEye.CA троянская программа очистка невозможна 8800345 Безопасность 17 06.03.2012 16:32
модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна Bekar Безопасность 3 04.02.2012 16:58
модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна ValDis Безопасность 3 19.01.2012 19:59
модифицированный Win32/Corkow.A троянская программа очистка невозможна manul Безопасность 10 17.01.2012 23:02
помогите пожалуйста: Win32/Spy.SpyEye.CA троянская программа - очистка невозможна ziog Безопасность 8 12.12.2011 20:33


Текущее время: 08:10. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.