При сканировании ESET SMART SECURITY находит в C:\WINDOWS\system32\oobe\MSOOBE.EXE модифицированный Win32/HackTool.Patcher.C троянская программа.
Очистить не может.
Логи AVZ и HijachThis прилагаются.
При сканировании ESET SMART SECURITY находит в C:\WINDOWS\system32\oobe\MSOOBE.EXE модифицированный Win32/HackTool.Patcher.C троянская программа.
Очистить не может.
Логи AVZ и HijachThis прилагаются.
Закройте все программы. Запустите AVZ.
Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin ExecuteWizard('TSW', 2, 2, true); QuarantineFile('C:\WINDOWS\system32\oobe\MSOOBE.EXE',''); RebootWindows(true); end.
Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.
Сделайте новый лог по пункту 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
Пофиксте в HijackThis следующие строки:
После перезагрузки сделайте новый лог HijackThis.F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDO WS\sorry.exe
O2 - BHO: LexlibPlugin - {1094613F-84B6-4131-AEC1-71DF88291044} - (no file)
O2 - BHO: MyCentria Internet Mate v2.1 - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - (no file)
Спасибо за отклик!
Карантин прислала, логи вложены.
Забыл написать, что надо отключить антивирус во время выполнения скрипта и подготовки файла с карантином. Повторите ещё раз.
Я отключала. (Т.к. при попытке занести файл в карантин нод его сразу же удалял).
Так что по идее все нормально должно быть
Не получилось.
Ещё раз выполнила скрипт в AVZ, карантин прислалаЛоги прилагаются.Результат загрузки
Файл сохранён как 091119_181319_virus1_4b05608f4b9a8.zip
Размер файла 407
MD5 89ed02659de30ae618b2b15e8d959d69
Похоже, этот msoobe.exe кряк активации Windows XP SP3.
а винда-то лицензионная!
и что делать с этим?
Обратитесь в техническую поддержку вашего антивируса.
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Neriell, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.