Здравствуйте!
Был инфицирован данным вирусом, провел проверку Касперским в безопасном режиме.
Посмотрите, пожалуйста, не осталось ли чего-нуибудь вредоносного?
Printable View
Здравствуйте!
Был инфицирован данным вирусом, провел проверку Касперским в безопасном режиме.
Посмотрите, пожалуйста, не осталось ли чего-нуибудь вредоносного?
Уважаемый(ая) [B]MihailKrasnodar[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Плохого не нахожу
Нужно ли в автозагрузке удалять вот эту строку?
[CODE]C:\WINDOWS\system32\28463\svchost.exe[/CODE]
Вроде бы этот файл не там должен находиться?
Упс, пропустил
Пофиксите в HiJack
[CODE]O4 - HKLM\..\Run: [svchost Agent] C:\WINDOWS\system32\28463\svchost.exe[/CODE]Сделайте новый лог
Отправляю
Сделайте лог [url="http://virusinfo.info/showpost.php?p=457118&postcount=1"]полного сканирования МВАМ[/url]
Прикладываю отчёт
[url="http://virusinfo.info/showpost.php?p=493584&postcount=2"]Удалите в МВАМ[/url] [b]только указанные ниже записи[/b] [code]Обнаруженные папки: 4
C:\WINDOWS\system32\28463 (Keylogger.Ardamax) -> Действие не было предпринято.
Обнаруженные файлы: 17
C:\WINDOWS\system32\28463\svchost.002 (Keylogger.Ardamax) -> Действие не было предпринято.
C:\WINDOWS\system32\28463\svchost.exe (Keylogger.Ardamax) -> Действие не было предпринято.[/code]
Удалил.
Всё? ОК?
Похоже на то