Показано с 1 по 3 из 3.

16.06.2012 11:13:26 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = C:\Documents and Settings\User\Application Data\taskhost.exe модифицированный Win32/SpyVoltar.A троянская программа очистка невозможна (заявка № 121479)

  1. #1
    Junior Member Репутация
    Регистрация
    16.06.2012
    Сообщений
    1
    Вес репутации
    17

    16.06.2012 11:13:26 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = C:\Documents and Settings\User\Application Data\taskhost.exe модифицированный Win32/SpyVoltar.A троянская программа очистка невозможна

    Помогите пожалуйста
    Вложения Вложения
    Последний раз редактировалось Оксана7; 16.06.2012 в 12:37.

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,269
    Вес репутации
    327
    Hi Оксана7 and welcome to VirusInfo!

  4. #3
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Дeнис
    Регистрация
    06.10.2011
    Адрес
    Россия
    Сообщений
    2,606
    Вес репутации
    111
    Оксана7,


    Здравствуйте!

    1.Отключите Антивирус/Фаервол.

    2.Выполните скрипт в AVZ

    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('c:\documents and settings\user\application data\taskhost.exe');
     QuarantineFile('c:\windows\system32\fkgtnfb.dll','');
     QuarantineFile('c:\documents and settings\user\application data\taskhost.exe','');
     DeleteFile('c:\documents and settings\user\application data\taskhost.exe');
     DeleteFile('c:\windows\system32\fkgtnfb.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки!


    3.Пришлите карантин согласно Приложения 2 правил по красной ссылке
    Прислать запрошенный карантин вверху темы

    4.Пофиксите в HijackThis что осталось:


    Код:
    O2 - BHO: Loader Class - {9D717F81-9148-4f12-8568-69135F087DB0} - (no file)
    5.
    Код:
     
           >>  Обнаружены опасные расширения в списке типов файлов, не представляющих угрозы
    Исправьте через AVZ - Файл - Мастер поиска и устранения проблем - Все проблемы - отметить указанное - Исправить
    ____________________

    Обновите Java до актуальной версии
    Обновите Adobe Flash Player до актуальной версии

    Далее

    Сделайте новые логи по правилам!
    Сделайте лог MBAM

  • Уважаемый(ая) Оксана7, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 2
      Последнее сообщение: 06.08.2012, 12:29
    2. Ответов: 3
      Последнее сообщение: 02.07.2012, 18:53
    3. Ответов: 3
      Последнее сообщение: 01.07.2012, 19:07
    4. Ответов: 2
      Последнее сообщение: 10.06.2012, 12:13
    5. Ответов: 9
      Последнее сообщение: 23.04.2012, 09:57

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01150 seconds with 21 queries