Здравствуйте!
Помогите пожалуйста с лечением.
У меня W7 64x, поэтому 2 лога в аттачменте.
Заранее спасибо.
Printable View
Здравствуйте!
Помогите пожалуйста с лечением.
У меня W7 64x, поэтому 2 лога в аттачменте.
Заранее спасибо.
Уважаемый(ая) [B]Alex-Alex[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Сделайте лог [url="http://virusinfo.info/showpost.php?p=457118&postcount=1"]полного сканирования МВАМ[/url]
Пожалуйста.
Сделайте логи [url=" http://virusinfo.info/showthread.php?t=115256"]RSIT[/url]
Файлы приаттачил, но теперь нод вместо :
11.03.2012 18:42:06 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » svchost.exe(1416) вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа очистка невозможна
пишет:
12.03.2012 22:50:29 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » hmssvc.exe(1484) модифицированный Win32/Spy.SpyEye.CA троянская программа очистка невозможна
Чудеса какие-то :(
Сделайте лог [url="http://virusinfo.info/showpost.php?p=493610&postcount=1"]ComboFix[/url]
Сделал
Скопируйте текст ниже в [b]Блокнот[/b] и сохраните как файл с названием [b]CFScript.txt[/b] на диск С.
[code]KillAll::
File::
Driver::
Folder::
C:\vDSr9rZvICtKvur
c:\users\Алексей\AppData\Roaming\vDSr9rZvICtKvur
Registry::
FileLook::
DirLook::[/code]
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
[img]http://safezone.cc/images/cfscript.gif[/img]
Когда сохранится новый отчет [B]ComboFix.txt[/B], прикрепите его к сообщению.
Готово
Сделайте лог TDSSkiller
Сделал
Удалите папки
[CODE]C:\vDSr9rZvICtKvur
c:\users\Алексей\AppData\Roaming\vDSr9rZvICtKvur[/CODE]вручную
Что с проблемой?
Сейчас NOD пишет только -- Оперативная память » TeamViewer.exe(3560) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна
Но тут понятно что не троян :)
Я так понимаю, что вы его победили?
[B]Смените все пароли[/B]
Спасибо большое!