Показано с 1 по 3 из 3.

Троярская программа (заявка № 132137)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    02.02.2013
    Сообщений
    1
    Вес репутации
    41

    Троярская программа

    Помогите, всплывает постоянно окно антивируса nod 32 Угроза:win32/qhost.osu, объект:C:windows\system32\drivers\ets\hosts, очищен удалением-изолирован, просканировала программой malwarebytes, сохранила отчет, что делать дальше
    Malwarebytes Anti-Malware (Пробная версия) 1.70.0.1100
    www.malwarebytes.org

    Версия базы данных: v2012.12.14.11

    Windows XP Service Pack 3 x86 NTFS
    Internet Explorer 7.0.5730.13
    Admin :: MYCOMP [администратор]

    Защитный модуль : Включен

    03.02.2013 16:14:02
    MBAM-log-2013-02-03 (16-50-43).txt

    Тип сканирования: Полное сканирование (C:\|D:\|E:\|)
    Опции сканирования включены: Память | Запуск | Реестр | Файловая система | Эвристика/Дополнительно | Эвристика/Шурикен | PUP | PUM
    Опции сканирования отключены: P2P
    Просканированные объекты: 275304
    Времени прошло: 30 минут , 56 секунд

    Обнаруженные процессы в памяти: 0
    (Вредоносных программ не обнаружено)

    Обнаруженные модули в памяти: 0
    (Вредоносных программ не обнаружено)

    Обнаруженные ключи в реестре: 2
    HKCR\CLSID\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uni nstall\TNod (Trojan.Agent.CK) -> Действие не было предпринято.

    Обнаруженные параметры в реестре: 2
    HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} (PUP.ToolBar.WA) -> Параметры: -> Действие не было предпринято.
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Pol icies\Explorer|ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Параметры: 1 -> Действие не было предпринято.

    Объекты реестра обнаружены: 1
    HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.Search) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.google.com/) -> Действие не было предпринято.

    Обнаруженные папки: 1
    C:\Program Files\arhivd\insalld (Trojan.Agent) -> Действие не было предпринято.

    Обнаруженные файлы: 11
    C:\Program Files\ESET\TNod User & Password Finder\uninst-tnod.exe (Trojan.Agent.CK) -> Действие не было предпринято.
    C:\Program Files\Volumecontrol2\LConfig.exe (Trojan.Agent) -> Действие не было предпринято.
    C:\WINDOWS\system32\CPLDAPU\ProduKey.exe (PUP.PSWTool.ProductKey) -> Действие не было предпринято.
    C:\WINDOWS\system32\dllcache\ctfmon.exe (Trojan.FakeMS) -> Действие не было предпринято.
    D:\Людмила\программы\TNod User & Password Finder\uninst-tnod.exe (Trojan.Agent.CK) -> Действие не было предпринято.
    D:\Новая папка\DATA\DLL\GarenaPlus.dll (Malware.Gen) -> Действие не было предпринято.
    D:\Новая папка\DATA\DLL\Warcraft3.dll (Malware.Gen) -> Действие не было предпринято.
    D:\Новая папка (3)\TuneUp.Utilities.2012.Build.12.0.2030.10.Final .Rus.keygen-CORE\Keygen.exe (Malware.Packer) -> Действие не было предпринято.
    C:\WINDOWS\inf\UltraISO.inf (Malware.Trace) -> Действие не было предпринято.
    C:\WINDOWS\inf\UltraISO.PNF (Malware.Trace) -> Действие не было предпринято.
    C:\Program Files\arhivd\insalld\gemoroi.txt (Trojan.Agent) -> Действие не было предпринято.

    (конец)
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Людмила Бабенко, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Удалите в MBAM:
    Код:
    HKCR\CLSID\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
    
    HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} (PUP.ToolBar.WA) -> Параметры:  -> Действие не было предпринято.
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Параметры: 1 -> Действие не было предпринято.
    
    HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.Search) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.google.com/) -> Действие не было предпринято.
    C:\Program Files\arhivd - Ваше?

    Сделайте логи по правилам (раздел диагностика п.1-3)


  • Уважаемый(ая) Людмила Бабенко, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 11
      Последнее сообщение: 12.04.2012, 14:47
    2. Программа-шпион
      От lovelyvizo в разделе Общая сетевая безопасность
      Ответов: 1
      Последнее сообщение: 24.11.2011, 06:20
    3. Программа для редктирования SRP
      От mikh в разделе Другие программы по безопасности
      Ответов: 0
      Последнее сообщение: 18.03.2010, 16:27
    4. Что это за программа?
      От Сибиряк в разделе Сетевые атаки
      Ответов: 9
      Последнее сообщение: 15.04.2005, 13:02
    5. Программа DSO fix
      От kps в разделе Другие программы по безопасности
      Ответов: 32
      Последнее сообщение: 15.12.2004, 15:24

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01239 seconds with 20 queries