У меня не работает правильно мой кошелек web-money. Специалисты сайта WebMoney порекомендовали обратиться к Вам за помощью. Выполнил все Ваши рекомендации и прошу помочь мне в чистке моего компьютера.
Printable View
У меня не работает правильно мой кошелек web-money. Специалисты сайта WebMoney порекомендовали обратиться к Вам за помощью. Выполнил все Ваши рекомендации и прошу помочь мне в чистке моего компьютера.
Уважаемый(ая) [B]nedviz[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/donate/"]поддержите проект[/URL].
Что за коллекция деревьев у Вас на диске H?
Выполните скрипт в AVZ
[code] begin
ExecuteREpair(14);
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
У меня на этом системнике нет диска Н
Пофиксите в Hijack
[CODE]O4 - HKCU\..\Run: [FreeXmasTree] H:\FreeXmasTree.exe
O4 - HKCU\..\Run: [Happy Christmas] H:\HappyChristmas.exe
O4 - HKCU\..\Run: [Little_Tree] H:\LittleTree.exe[/CODE]
сделал, хотя, еще раз повторяю, диска Н у меня нет, откуда же он взялся? но не помогло, кошелек по-прежнему, не работает.
Сделайте лог [url="http://virusinfo.info/showpost.php?p=457118&postcount=1"]полного сканирования МВАМ[/url]
все сделал
[url="http://virusinfo.info/showpost.php?p=493584&postcount=2"]Удалите в МВАМ[/url] [b]только указанные строки[/b] [code]Зараженные ключи в реестре:
HKEY_CURRENT_USER\Software\winxarj (Hoax.ArchSMS) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\JetSwap (Adware.JetSwap) -> No action taken.
Зараженные папки:
c:\Users\семейка\AppData\Roaming\winxrar (Trojan.Agent) -> No action taken.
Зараженные файлы:
c:\WORKS\Yahoo\WebMoney\hitserf safesurf\safesurf.exe (Trojan.Downloader) -> No action taken.
c:\Users\семейка\AppData\Local\Temp\TEInst\Setup.exe (Trojan.Spambot) -> No action taken.
c:\Users\семейка\AppData\Roaming\archsoft\winzipr.exe (Trojan.FakeSMS) -> No action taken.
d:\system volume information\_restore{0e7f7ffe-6c52-4eb6-9508-9a5b59a588ea}\RP196\A0119182.exe (Trojan.Downloader) -> No action taken.
g:\WORKS\Yahoo\WebMoney\hitserf safesurf\safesurf.exe (Trojan.Downloader) -> No action taken.
g:\WORKS\Yahoo\WebMoney\hitserf safesurf\f\1\defaults\profile\Cache\b4b1d4f8d01 (Spyware.Passwords.XGen) -> No action taken.
g:\WORKS\Yahoo\WebMoney\hitserf safesurf\f\1\defaults\profile\Cache\b5d2d4f8d01 (Spyware.Passwords.XGen) -> No action taken.
g:\WORKS\Yahoo\WebMoney\hitserf safesurf\f\1\defaults\profile\Cache\b604d4f8d01 (Spyware.Passwords.XGen) -> No action taken.
g:\WORKS\Yahoo\WebMoney\hitserf safesurf\f\1\defaults\profile\Cache\b60cd4f8d01 (Spyware.Passwords.XGen) -> No action taken.
c:\Users\семейка\AppData\Roaming\winxrar\after.png (Trojan.Agent) -> No action taken.
c:\Users\семейка\AppData\Roaming\winxrar\dir.png (Trojan.Agent) -> No action taken.
c:\Users\семейка\AppData\Roaming\winxrar\dot.gif (Trojan.Agent) -> No action taken.
c:\Users\семейка\AppData\Roaming\winxrar\htmlayout.dll (Trojan.Agent) -> No action taken.
c:\Users\семейка\AppData\Roaming\winxrar\key (Trojan.Agent) -> No action taken.
c:\Users\семейка\AppData\Roaming\winxrar\logo.png (Trojan.Agent) -> No action taken.
c:\Users\семейка\AppData\Roaming\winxrar\logo2.png (Trojan.Agent) -> No action taken.
c:\Users\семейка\AppData\Roaming\winxrar\myriadwebpro-condensed.ttf (Trojan.Agent) -> No action taken.
c:\Users\семейка\AppData\Roaming\winxrar\rules.css (Trojan.Agent) -> No action taken.
c:\Users\семейка\AppData\Roaming\winxrar\sb-h-scroll-next.png (Trojan.Agent) -> No action taken.
c:\Users\семейка\AppData\Roaming\winxrar\sb-h-scroll-prev.png (Trojan.Agent) -> No action taken.
c:\Users\семейка\AppData\Roaming\winxrar\sb-scroll-back.png (Trojan.Agent) -> No action taken.
c:\Users\семейка\AppData\Roaming\winxrar\sb-scroll-base.png (Trojan.Agent) -> No action taken.
c:\Users\семейка\AppData\Roaming\winxrar\sb-scroll-slider.png (Trojan.Agent) -> No action taken.
c:\Users\семейка\AppData\Roaming\winxrar\sb-v-scroll-next.png (Trojan.Agent) -> No action taken.
c:\Users\семейка\AppData\Roaming\winxrar\sb-v-scroll-prev.png (Trojan.Agent) -> No action taken.
c:\Users\семейка\AppData\Roaming\winxrar\scroll.css (Trojan.Agent) -> No action taken.
c:\Users\семейка\AppData\Roaming\winxrar\sview (Trojan.Agent) -> No action taken.
c:\Users\семейка\AppData\Roaming\winxrar\xsendexe.tmp (Trojan.Agent) -> No action taken.[/code]
удалил все, что Вы сказали и плюс еще одну строчку запущенного процесса (я заново пересканировал, т.к. МВАМ сразу деинсталировал в первый раз, как было написано в рекомендациях для него), и при первом сканировании этот процесс не был запущен
Что с проблемой?
кошелек не работает, видимо, нужно теперь опять обращаться к специалистам WebMoney - выполнил все их требования, может быть теперь они что-нибудь подправят. Спасибо за помощь!