-
Win32/Spy.SpyEye.CA
Всем привет. Пожалуйста, помогите решить проблемку.
Появилось сообщение
netprotocol.exe- ошибка приложения
Папку с netprotocol.exe из C:\Documents and Settings\Admin\Application Data удалила.
Проверка Dr.Web, AVZ- вирусов не обнаружено
[B]NOD[/B] нашел, но пишет, что удалить неможет.- Оперативная память >> winlogon.exe(1040)- модифицированный Win32/Spy.SpyEye.CA троянская программа – [B]очистка невозможна[/B]
Microsoft Security Essentials определяет Win32/Spy.SpyEye.CA, перезагружается, но опять показывает угрозу.
Логи приерепила.И как победить эту заразу?
-
Уважаемый(ая) [B]TET[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"] правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Сделайте лог [url="http://virusinfo.info/showpost.php?p=457118&postcount=1"]полного сканирования МВАМ[/url]
-
сканирование МВАМ слелала,посмотрите, пожалуйста лог.
-
подскажите,пожалуйста, что нужно удалить в МВАМ
[size="1"][color="#666686"][B][I]Добавлено через 9 часов 10 минут[/I][/B][/color][/size]
подскажите,пожалуйста, что я должна удалить из карантина.
[size="1"][color="#666686"][B][I]Добавлено через 1 час 7 минут[/I][/B][/color][/size]
эти файлы удаляю однозначно
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: ([url]http://www.smaxi.net[/url]) Good: ([url]http://www.google.com[/url]) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Page_URL (Hijack.StartPage) -> Bad: ([url]http://www.smaxi.net[/url]) Good: ([url]http://www.google.com[/url]) -> No action taken
[B][COLOR="#FF0000"]ПОМОГИТЕ РАЗОБРАТЬСЯ ЧТО ЯВЛЯЕТЯ ВРЕДНЫМ ИЗ СЛЕДУЮЩЕГО:[/COLOR][/B]
c:\recycle.bin (Trojan.Spyeyes) -> No action taken.
c:\documents and settings\Admin\application data\wndsksi.inf (Malware.Trace) -> No action taken.
c:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> No action taken.
c:\recycle.bin\4c18bafa4ce81f8 (Trojan.Spyeyes) -> No action taken.
-
[url="http://virusinfo.info/showpost.php?p=493584&postcount=2"]Удалите в МВАМ[/url] [b]только указанные ниже записи[/b] [code]Объекты реестра заражены:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (http://www.smaxi.net) Good: (http://www.google.com) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Page_URL (Hijack.StartPage) -> Bad: (http://www.smaxi.net) Good: (http://www.google.com) -> No action taken.
Зараженные папки:
c:\recycle.bin (Trojan.Spyeyes) -> No action taken.
Зараженные файлы:
c:\documents and settings\Admin\application data\wndsksi.inf (Malware.Trace) -> No action taken.
c:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> No action taken.
c:\documents and settings\Admin\application data\igfxtray.dat (Malware.Trace) -> No action taken.
c:\recycle.bin\4c18bafa4ce81f8 (Trojan.Spyeyes) -> No action taken.[/code]Смените все пароли
-
Спасибо.
Проблема решена.
Page generated in 0.01625 seconds with 10 queries