Показано с 1 по 10 из 10.

Помогите! (заявка № 113042)

  1. #1
    Junior Member Репутация
    Регистрация
    05.01.2010
    Сообщений
    42
    Вес репутации
    26

    Thumbs up Помогите!

    мой антивирус ESET SS 4.0.424.0 (обновляется регулярно) постоянно находит какой-то вирус и перемещает его в карантин (по несколько раз в минуту)
    файл находится С:\WINDOWS\apppatch\fokxmh.exe вручную найти и удалить его не могу, Dr.WEB Curet ни чего не нашел.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,266
    Вес репутации
    327
    Уважаемый(ая) olnmamaluga, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3

  5. #4
    Junior Member Репутация
    Регистрация
    05.01.2010
    Сообщений
    42
    Вес репутации
    26
    добавил лог
    Вложения Вложения

  6. #5
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,677
    Вес репутации
    2918
    Удалите в МВАМ только указанные строки
    Код:
    Зараженные ключи в реестре:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{2863E737-DD3F-4280-9AF8-E9E79C16F312} (Adware.SkyMediaPack) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{2863E737-DD3F-4280-9AF8-E9E79C16F312} (Adware.SkyMediaPack) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{F334C7B0-8774-4D5B-BD7A-4F448D03A1AE} (Adware.SkyLab) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{F334C7B0-8774-4D5B-BD7A-4F448D03A1AE} (Adware.SkyLab) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2} (Trojan.BHO) -> No action taken.
    HKEY_CLASSES_ROOT\KBBar.KBBarBand (Adware.7FaSSt) -> No action taken.
    HKEY_CLASSES_ROOT\KBBar.KBBarBand.1 (Adware.7FaSSt) -> No action taken.
    HKEY_CURRENT_USER\Software\SkyMedia (Adware.SkyMedia) -> No action taken.
    
    Зараженные параметры в реестре:
    HKEY_CURRENT_USER\Software\Mozilla\Firefox\Extensions\Search_Toolbar@skywebsearch.com (Adware.SkyWeb) -> Value: Search_Toolbar@skywebsearch.com -> No action taken.
    
    Зараженные файлы:
    c:\documents and settings\1\local settings\Temp\0.7325006985012434.exe (Exploit.Drop.2) -> No action taken.
    c:\documents and settings\1\local settings\Temp\0.7782656512820695.exe (Exploit.Drop.2) -> No action taken.
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  7. #6
    Junior Member Репутация
    Регистрация
    05.01.2010
    Сообщений
    42
    Вес репутации
    26
    а как удалять, делаю все как написано тут http://virusinfo.info/showthread.php...584#post493584 но когда нажимаю удалить обекты он удаляет все

  8. #7
    Junior Member Репутация
    Регистрация
    05.01.2010
    Сообщений
    42
    Вес репутации
    26
    о все удалил. логи делать заново??

  9. #8

  10. #9
    Junior Member Репутация
    Регистрация
    05.01.2010
    Сообщений
    42
    Вес репутации
    26
    да я отключил сообщения в ноде и не знаю как их включить, так что не знаю что с проблемой))

  11. #10
    Junior Member Репутация
    Регистрация
    05.01.2010
    Сообщений
    42
    Вес репутации
    26
    спасибо, проблема решилась))

  • Уважаемый(ая) olnmamaluga, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00403 seconds with 22 queries