Здравствуйте.
Установлен Касперский. Worm.Win32.Agent.adx удалить не может. Каждый день выходят сообщения об обнаружении около 40 зараженных объектов. Как справится?
Printable View
Здравствуйте.
Установлен Касперский. Worm.Win32.Agent.adx удалить не может. Каждый день выходят сообщения об обнаружении около 40 зараженных объектов. Как справится?
Уважаемый(ая) [B]Regi[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Где находит?
Вирус постоянно создает архивы в
C:\Users\Public\...
C:\ProgramData\Документы\...
C:\Documents and Settings\Public\..
Еще Касперский постоянно находит запароленные архивы, которые не может проверить. Я удаляю эти архивы, они снова появляются.
Сделайте лог [url="http://virusinfo.info/showpost.php?p=457118&postcount=1"]полного сканирования МВАМ[/url]
Отправляю
[url="http://virusinfo.info/showpost.php?p=493584&postcount=2"]Удалите в МВАМ[/url] [b]только указанные ниже записи[/b] [code]Обнаруженные ключи в реестре: 1
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Действие не было предпринято.
Объекты реестра обнаружены: 3
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (Hijack.Homepage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.Search) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.google.com/) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (Hijack.SearchPage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com/) -> Действие не было предпринято.
Обнаруженные файлы: 3
C:\Users\Регина\AppData\Local\Temp\758037500.exe (Trojan.FakeAlert.Gen) -> Действие не было предпринято.[/code]+ ищите зараженный компьютер в локальной сети, который спамит в расшаренные ресурсы