Вложений: 3
Помогите опять этот гад Email-Worm.Win32.Warezov
[FONT=Times New Roman][SIZE=3]Добрый вечер. Неделю назад получил по ICQ с адреса друга ссылку . На автомате активизировал ее. Теперь жалею. Активизировал экзешник. Понял что выхватил вируса. Установил KIS 6. Он сразу обнаружил более 30 вредоносных модулей. Многих он обезвредил сразу. Некоторые удалить не смог.[/SIZE][/FONT]
[FONT=Times New Roman][SIZE=3]не найдено: вирус Email-Worm.Win32.Warezov.cv Модуль: winlogon.exe\e1.dll[/SIZE][/FONT]
[SIZE=3][FONT=Times New Roman]удалено: вирус Email-Worm.Win32.Warezov.cv Файл: C:\WINDOWS\system32\e1.dll[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]будет удалено при перезагрузке компьютера: вирус Email-Worm.Win32.Warezov.gen Файл: C:\WINDOWS\system32\psapdani.dll[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]не найдено: вирус Email-Worm.Win32.Warezov.cv Модуль: services.exe\e1.dll[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]не найдено: вирус Email-Worm.Win32.Warezov.cv Модуль: lsass.exe\e1.dll[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]удалено: вирус Email-Worm.Win32.Warezov.cv Модуль: ibmpmsvc.exe\e1.dll[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]не найдено: вирус Email-Worm.Win32.Warezov.cv Модуль: svchost.exe\e1.dll[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]не найдено: вирус Email-Worm.Win32.Warezov.cv Модуль: svchost.exe\e1.dll[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]не найдено: вирус Email-Worm.Win32.Warezov.cv Модуль: svchost.exe\e1.dll[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]не найдено: вирус Email-Worm.Win32.Warezov.cv Модуль: svchost.exe\e1.dll[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]не найдено: вирус Email-Worm.Win32.Warezov.cv Модуль: svchost.exe\e1.dll[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]удалено: вирус Email-Worm.Win32.Warezov.cv Модуль: spoolsv.exe\e1.dll[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]удалено: вирус Email-Worm.Win32.Warezov.cv Модуль: ati2evxx.exe\e1.dll[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]удалено: вирус Email-Worm.Win32.Warezov.cv Модуль: MDM.EXE\e1.dll[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]удалено: вирус Email-Worm.Win32.Warezov.cv Модуль: QCONSVC.EXE\e1.dll[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]удалено: вирус Email-Worm.Win32.Warezov.cv Модуль: locator.exe\e1.dll[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]удалено: вирус Email-Worm.Win32.Warezov.cv Модуль: PDSched.exe\e1.dll[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]удалено: вирус Email-Worm.Win32.Warezov.cv Модуль: explorer.exe\e1.dll[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]удалено: вирус Email-Worm.Win32.Warezov.cv Модуль: alg.exe\e1.dll[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]удалено: вирус Email-Worm.Win32.Warezov.cv Модуль: atiptaxx.exe\e1.dll[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]удалено: вирус Email-Worm.Win32.Warezov.cv Модуль: tp4serv.exe\e1.dll[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]удалено: вирус Email-Worm.Win32.Warezov.cv Модуль: TPHKMGR.exe\e1.dll[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]удалено: вирус Email-Worm.Win32.Warezov.cv Модуль: tfswctrl.exe\e1.dll[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]удалено: вирус Email-Worm.Win32.Warezov.cv Модуль: realsched.exe\e1.dll[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]удалено: вирус Email-Worm.Win32.Warezov.cv Модуль: avp.exe\e1.dll[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]удалено: вирус Email-Worm.Win32.Warezov.cv Модуль: ctfmon.exe\e1.dll[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]удалено: вирус Email-Worm.Win32.Warezov.cv Модуль: ps.exe\e1.dll[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]удалено: вирус Email-Worm.Win32.Warezov.cv Модуль: gprsexpl.exe\e1.dll[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]удалено: вирус Email-Worm.Win32.Warezov.cv Модуль: Magent.exe\e1.dll[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]удалено: вирус Email-Worm.Win32.Warezov.cv Модуль: k-mania.exe\e1.dll[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]удалено: вирус Email-Worm.Win32.Warezov.cv Файл: C:\WINDOWS\System32\netfrtm.dll[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]удалено: вирус Email-Worm.Win32.Warezov.gen Файл: C:\WINDOWS\system32\hypewmv9.exe[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]удалено: троянская программа Trojan-Downloader.Win32.Zlob.in Файл: C:\RECYCLER\A0049143.sys[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]удалено: троянская программа Trojan-Downloader.Win32.Zlob.adw Файл: C:\Мои документы\КОНТРАГЕНТЫ\Программы\intcodec-v6.651.exe/PE_Patch.UPX/UPX/stream/data0006[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]не найдено: вирус Email-Worm.Win32.Warezov.cw Файл: C:\WINDOWS\System32\scsm.exe/PE_Patch/UPack[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]удалено: вирус Email-Worm.Win32.Warezov.cu Файл: C:\WINDOWS\system32\fsxsh4.dll[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]удалено: вирус Email-Worm.Win32.Warezov.cu Файл: C:\WINDOWS\system32\gtmqf608r7.dll[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]удалено: вирус Email-Worm.Win32.Warezov.gen Файл: C:\WINDOWS\system32\d03bpf.exe[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]удалено: вирус Email-Worm.Win32.Warezov.cu Файл: C:\WINDOWS\system32\ml7swr.dll[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]удалено: вирус Email-Worm.Win32.Warezov.cu Файл: C:\WINDOWS\System32\cp8xpqj.dll[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]удалено: вирус Email-Worm.Win32.Warezov.gen Файл: C:\WINDOWS\system32\lfs5kem5v.exe[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]не найдено: вирус Email-Worm.Win32.Warezov.dq Файл: C:\WINDOWS\system32\audmgr32.dll[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]не найдено: вирус Email-Worm.Win32.Warezov.dq Файл: C:\WINDOWS\system32\audprf32.dll[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]удалено: вирус Email-Worm.Win32.Warezov.dq Файл: C:\RECYCLER\S-1-5-21-1694720459-4293445415-1943663836-1004\Dc2.dll[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]удалено: вирус Email-Worm.Win32.Warezov.df Файл: C:\System Volume Information\_restore{1C13F71B-87FC-4288-A995-5380918A7969}\RP2\A0000038.exe/PE_Patch/UPack[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]не найдено: вирус Email-Worm.Win32.Warezov.df Файл: C:\System Volume Information\_restore{1C13F71B-87FC-4288-A995-5380918A7969}\RP2\A0000101.exe/PE_Patch/UPack[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]не найдено: вирус Email-Worm.Win32.Warezov.df Файл: C:\System Volume Information\_restore{1C13F71B-87FC-4288-A995-5380918A7969}\RP2\A0000185.exe/PE_Patch/UPack[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]не найдено: вирус Email-Worm.Win32.Warezov.dq Файл: C:\System Volume Information\_restore{1C13F71B-87FC-4288-A995-5380918A7969}\RP2\A0000236.exe/PE_Patch/MewBundle/MEW[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]не найдено: вирус Email-Worm.Win32.Warezov.dq Файл: C:\System Volume Information\_restore{1C13F71B-87FC-4288-A995-5380918A7969}\RP2\A0000237.exe/PE_Patch/MewBundle/MEW[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]не найдено: вирус Email-Worm.Win32.Warezov.df Файл: C:\System Volume Information\_restore{1C13F71B-87FC-4288-A995-5380918A7969}\RP2\A0000247.exe/PE_Patch/UPack[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]не найдено: вирус Email-Worm.Win32.Warezov.df Файл: C:\System Volume Information\_restore{1C13F71B-87FC-4288-A995-5380918A7969}\RP2\A0000251.exe/PE_Patch/UPack[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]не найдено: вирус Email-Worm.Win32.Warezov.gen Файл: C:\System Volume Information\_restore{1C13F71B-87FC-4288-A995-5380918A7969}\RP2\A0000257.exe[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]не найдено: вирус Email-Worm.Win32.Warezov.cv Файл: C:\System Volume Information\_restore{1C13F71B-87FC-4288-A995-5380918A7969}\RP2\A0000258.dll[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]не найдено: вирус Email-Worm.Win32.Warezov.gen Файл: C:\System Volume Information\_restore{1C13F71B-87FC-4288-A995-5380918A7969}\RP2\A0000274.dll[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]не найдено: вирус Email-Worm.Win32.Warezov.dq Файл: C:\System Volume Information\_restore{1C13F71B-87FC-4288-A995-5380918A7969}\RP2\A0000308.exe[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]не найдено: вирус Email-Worm.Win32.Warezov.df Файл: C:\System Volume Information\_restore{1C13F71B-87FC-4288-A995-5380918A7969}\RP2\A0000309.exe/PE_Patch/UPack[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]обнаружено: потенциально опасное ПО Invader (loader) Процесс: C:\Program Files\Kleptomania\k-mania.exe[/FONT][/SIZE]
[FONT=Times New Roman][SIZE=3]обнаружено: потенциально опасное ПО Invader (loader) Процесс: C:\Program Files\Punto Switcher\ps.exe[/SIZE][/FONT]
[FONT=Times New Roman][SIZE=3] [/SIZE][/FONT]
[FONT=Times New Roman][SIZE=3]Сейчас периодически он находит и удаляет модули.. [/SIZE][/FONT]
[SIZE=3][FONT=Times New Roman]Согласно инструкции на сайте , удал все ключи которые нашел в реестре связанные с этим вирусом. Очистил папку C:\System Volume Information\_restore, прошелся Dr/Web/ /[/FONT][/SIZE]
[FONT=Times New Roman][SIZE=3]Поудалял все что можно в безопасном режиме. [/SIZE][/FONT]
[FONT=Times New Roman][SIZE=3]Не все файлы разрешает удалить. [/SIZE][/FONT]
[FONT=Times New Roman][SIZE=3]Уже не знаю что и делать. [/SIZE][/FONT]
[FONT=Times New Roman][SIZE=3]Выполнил все ваши инструкции . если что лишнего написал. Прошу извинить , думаю может поможет.[/SIZE][/FONT]
[FONT=Times New Roman][SIZE=3] [/SIZE][/FONT]
[FONT=Times New Roman][SIZE=3]Отправляю три лога.[/SIZE][/FONT]
[SIZE=3][FONT=Times New Roman]Помогите пожалуйста убить ГАДА ![/FONT][/SIZE]