антивирус вроде удаляет,но через неделю опять атакует,и причем несколько раз в течение минуты помогите чем можете
Printable View
антивирус вроде удаляет,но через неделю опять атакует,и причем несколько раз в течение минуты помогите чем можете
Уважаемый(ая) [B]survival[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Сделайте лог [url="http://virusinfo.info/showpost.php?p=457118&postcount=1"]полного сканирования МВАМ[/url]
лог полного сканирования
[url="http://virusinfo.info/showpost.php?p=493584&postcount=2"]Удалите в МВАМ[/url] [b]только указанные ниже записи[/b] [code]Обнаруженные ключи в реестре: 6
HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Действие не было предпринято.
HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Действие не было предпринято.
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings (PUP.Optional.BProtector.A) -> Действие не было предпринято.
Обнаруженные параметры в реестре: 4
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Параметры: Поиск WebAlta -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} (PUP.ToolBar.WA) -> Параметры: -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|bProtector Start Page (PUP.BProtector) -> Параметры: http://www1.delta-search.com/?babsrc=HP_ss&mntrId=8C5F001E101F2500&affID=122471&tsp=4955 -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|bProtectorDefaultScope (PUP.BProtector) -> Параметры: {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} -> Действие не было предпринято.
Обнаруженные папки: 7
C:\Users\777\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Действие не было предпринято.
C:\Users\777\AppData\Roaming\File Scout (PUP.Optional.FileScout.A) -> Действие не было предпринято.
Обнаруженные файлы: 49
C:\Users\777\AppData\Roaming\File Scout\filescout.exe (PUP.Optional.FileScout.A) -> Действие не было предпринято.
C:\Users\777\Desktop\avz4\Quarantine\2013-07-26\avz00001.dta (Trojan.Agent) -> Действие не было предпринято.
C:\Users\777\Desktop\Quarantine\2013-07-26\avz00001.dta (Trojan.Agent) -> Действие не было предпринято.
C:\Users\777\Desktop\Новая папка\Quarantine.zip (Trojan.Agent) -> Действие не было предпринято.
C:\Users\777\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Действие не было предпринято.
C:\Users\777\Documents\Application Data\explorer.dat (Trojan.Explorer) -> Действие не было предпринято.
C:\Users\777\Documents\Application Data\explorer.reg (Trojan.Explorer) -> Действие не было предпринято.
C:\Users\777\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data (PUP.Optional.BProtector.A) -> Действие не было предпринято.
C:\Users\777\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences (PUP.Optional.BProtector.A) -> Действие не было предпринято.
C:\Users\777\AppData\Roaming\File Scout\uninst.exe (PUP.Optional.FileScout.A) -> Действие не было предпринято.[/code]
подробней можно я не понял
По ссылке перейти не пробовали?
удалил дальше что
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
лог
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
я пропустил папку file scout можно ли удалить вручную
Разницу в имени лога, который сейчас выложили, с тем, что было в предыдущий раз, видите?