Помогите удалить Win32/Spy.Shiz.NCE
Malwarebytes' Anti-Malware 1.51.2.1300
[url]www.malwarebytes.org[/url]
Версия базы данных: 7622
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
06.12.2011 20:31:59
mbam-log-2011-12-06 (20-31-56).txt
Тип сканирования: Мгновенное сканирование
Просканированные объекты: 114624
Времени прошло: 2 минут, 31 секунд
Зараженные процессы в памяти: 0
Зараженные модули в памяти: 0
Зараженные ключи в реестре: 0
Зараженные параметры в реестре: 0
Объекты реестра заражены: 7
Зараженные папки: 2
Зараженные файлы: 1
Зараженные процессы в памяти:
(Вредоносных программ не обнаружено)
Зараженные модули в памяти:
(Вредоносных программ не обнаружено)
Зараженные ключи в реестре:
(Вредоносных программ не обнаружено)
Зараженные параметры в реестре:
(Вредоносных программ не обнаружено)
Объекты реестра заражены:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Page_URL (Hijack.StartPage) -> Bad: ([url]http://webalta.ru[/url]) Good: ([url]http://www.google.com/[/url]) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Page_URL (Hijack.StartPage) -> Bad: ([url]http://webalta.ru[/url]) Good: ([url]http://www.google.com/[/url]) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: ([url]http://webalta.ru[/url]) Good: ([url]http://www.google.com/[/url]) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -> Bad: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\apppatch\tlednbr.exe,) Good: (userinit.exe) -> No action taken.
Зараженные папки:
c:\documents and settings\Admin\application data\FieryAds (Adware.FieryAds) -> No action taken.
c:\documents and settings\Admin\local settings\Temp\E_N4 (Worm.Autorun) -> No action taken.
Зараженные файлы:
c:\documents and settings\Admin\application data\fieryads.dat (Adware.FieryAds) -> No action taken.