Здравствуйте всем
Проблема такая, Аваст обнаружил троян Win32:Small-EDW,
во временных файлах интернета, я почистил все временные файлы програмкой CCleaner ,и затем выбрал в опциях антивируса удаление после рестарта (boot-scan).
Антивирус написал что он удалил этот троян но после запуска системы троян опять появился как нивчем небывало.
Пытался еще раз удалить его ,со второй попытки троян Win32:Small-EDW исчез но появился другой NEW_DRV.SYS ,который сидел в
C:\windows\ , я пытался удалить в режиме SafeMode, ничего непомогло так как было мне выдано что файл системный и задействован системой. По вашему совету скачал и просканировал drweb-cureit и он нашел вот это - 9129837.exe и выдал - Infected with Trojan.Paced.49.
После перезапуска системы Аваст больше ничего ненаходил, но просканировав програмкой SmitfraudFix получил следущие результаты -
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="vsmvhk.dll"
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32
»»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection
Посылаю вам то что положено внадежде на вашу помощь
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
да я тоже ничего там в логах незаметил все пишут нормально но почему тогда эта програмка SmitfraudFix выдает !!!Attention, following keys are not inevitably infected!!!
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: