Показано с 1 по 6 из 6.

spyware adware.virtumonde & pryvaceremover.M64 (заявка № 29754)

  1. #1
    Junior Member Репутация
    Регистрация
    17.06.2008
    Сообщений
    11
    Вес репутации
    58

    spyware adware.virtumonde & pryvaceremover.M64

    не могу удалить spyware adware.virtumonde & pryvaceremover.M64
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Отключите восстановление системы! См. Приложение 1 Правил.
    Закройте все программы.
    Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
    SetAVZGuardStatus(True);
     QuarantineFile('C:\DOCUME~1\Julia\LOCALS~1\Temp\loader.exe','');
     QuarantineFile('C:\WINDOWS\system32\lphccqaj0egf5.exe','');
     BC_DeleteSvc('ethfjgnc');
     BC_DeleteSvc('Winfj83');
     BC_DeleteSvc('Winjn83');
     BC_DeleteSvc('Winty48');
     BC_DeleteSvc('ERSvcose');
     BC_DeleteSvc('SharedAccessALG');
     BC_DeleteSvc('UPSTrkWks');
     DeleteFile('C:\System Volume Information\_restore{D2D88CBD-E4EE-49D4-9822-B510A9378B88}\RP299\A0064558.sys');
     SysCleanAddFile('WinCtrl32.dll');
     DeleteFile('C:\WINDOWS\system32\lphccqaj0egf5.exe');
     DeleteFile('C:\WINDOWS\system32\blphccqaj0egf5.scr');
     DeleteFile('C:\DOCUME~1\Julia\LOCALS~1\Temp\loader.exe');
     DeleteFile('C:\Program Files\Save\Save.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\ethfjgnc.sys');
     ExecuteRepair(6);
     ExecuteRepair(8);
     ExecuteRepair(5);
     ExecuteRepair(13);
     RegKeyStrParamWrite('HKEY_USERS','.DEFAULT\Control Panel\Desktop','Wallpaper','');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите файлы из карантина AVZ (см. приложение 3 Правил) используя эту ссылку:
    http://virusinfo.info/upload_virus.php?tid=29754
    Сделайте новые логи начиная с 10-го пункта Правил и приложите их к этой теме.

  4. #3
    Junior Member Репутация
    Регистрация
    17.06.2008
    Сообщений
    11
    Вес репутации
    58
    готово
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    В логах чисто. Проблем больше нет?
    *.p0rt2.com в доверенную зону сами добавили?

    PS Пора уже Service Pack 3 на Windows устанавливать (может потребоваться активация).
    Цитата Сообщение от Numb
    у вас 6-й Касперский виден. Актуальная версия антивируса сейчас - 8.0.0.454
    (http://www.kaspersky.ru/kaspersky_an...link=206911107) Крайне рекомендуется обновить
    антивирус до актуальной версии.

  6. #5
    Junior Member Репутация
    Регистрация
    17.06.2008
    Сообщений
    11
    Вес репутации
    58
    спасибо, проблемы ушли.

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\system volume information\\_restore{d2d88cbd-e4ee-49d4-9822-b510a9378b88}\\rp299\\a0064558.sys - Trojan-Downloader.Win32.Mutant.aim (DrWEB: Trojan.Rntm.10)


  • Уважаемый(ая) razario, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Adware.Virtumonde.NEO
      От Dmitry F в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 01.04.2009, 12:41
    2. Adware.Virtumonde
      От ZVT в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 22.02.2009, 07:15
    3. Adware.Virtumonde
      От FloriaN в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 06:55
    4. Win32/adware.Virtumonde & ..Virtumonde.Fp
      От Alln0rd в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 06:34
    5. Adware.Virtumonde
      От Jerich0 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 05:23

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01340 seconds with 18 queries