Здравствуйте! Помогите решить проблему с этим вирусом Оперативная память » svchost.exe(3792) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
Printable View
Здравствуйте! Помогите решить проблему с этим вирусом Оперативная память » svchost.exe(3792) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
Уважаемый(ая) [B]Юрий 22[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"] правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Здравствуйте.
Загрузитесь в безопасном режиме [URL="http://virusinfo.info/showthread.php?t=9279"](как загрузиться)[/URL].
Сделайте заново лог virusinfo_syscheck.zip (пункт 2 раздела Диагностика правил) и приложите в теме.
Готово! Прикрепляю.
Сделайте лог MBAM:
[url]http://virusinfo.info/showthread.php?t=53070[/url]
и приложите.
Скачайте, распакуйте и запустите TDSSKiller:
[url]http://support.kaspersky.ru/faq/?qid=208636926[/url]
Если программа обругается на файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его.
Файл C:\TDSSKiller.***_log.txt приложите в теме.
(где *** - версия программы, дата и время запуска.
Есть зделано!
[url="http://virusinfo.info/showpost.php?p=493584&postcount=2"]Удалите в МВАМ[/url] [b]только указанные ниже записи[/b] [code]Обнаруженные параметры в реестре: 1
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon|SysDebug32 (Trojan.Agent) -> Параметры: 鏜❚碻积ﯽ䠽틞�隢ⱛ㓙�㴢歲磩嚥栱⧈�醫♮掜䔘白j྄←볯鯶榯싲Ὶ쬪㥘�琒罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ읙ດᰬꯜ䚭҅罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ罦㕭콂ῢ㗾鯲騧 -> Действие не было предпринято.
Обнаруженные папки: 1
C:\Program Files\RelevantKnowledge (Spyware.MarketScore) -> Действие не было предпринято.
Обнаруженные файлы: 9
C:\Users\Юрий\AppData\Roaming\igfxtray.dat (Malware.Trace) -> Действие не было предпринято.
C:\Windows\System32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято.[/code]
Благодарю, больше проблема не беспокоит огромное спасибо! Без Вас как без рук.
[B]Смените все пароли[/B]