троян, пытающийся получить доступ к WM ID
Здравствуйте специалисты virusinfo.info и специалисты, которые помогут решить проблему!
На прошлой неделе администрация webmoney заблокировала проведение операций по WebMoney ID, всвязи с попытками программы трояна получить несанкционированный доступ к моему WM ID.
На компьютере последние полтора года установлен антивирус Avast. Avast во время обычной проверки вирусов не обнаруживает. Однако при проведении проверки Ad-Aware SE Personal-ом Avast ловит
C:\DOCUME~1\AKord\LOCALS~1\Temp\AAWTMP\C32207375\22CACF\eclsxp21.exe
Win32:Malware-gen
При удалении этого файла, папки начинают бегать и менять названия, а иногда сама папка AAWTMP исчезает из папки Temp.
Так же постоянно показывает в наличие Win32.Toolbar.LanguageBar
...software\microsoft\internet explorer\urlsearchhooks "{ca3e.......
Вот восновном всё. Вчера проверил dr.web cureit - ничего подозрительного не обнаруживает. Вчера так же пролечил и сегодня повторил проверку прогой Virus Removal Tool. Нашёл 16 случев, восновном старые кряки к програмам и файлы типа:
C:\System Volume Information\_restore{9B508C34-EA55-4E48-8976-DFAD95C1C659}\RP508\A0125362.exe
C:\System Volume Information\_restore{9B508C34-EA55-4E48-8976-DFAD95C1C659}\RP508\A0125364.exe
E:\System Volume Information\_restore{9B508C34-EA55-4E48-8976-DFAD95C1C659}\RP508\A0125396.exe
F:\System Volume Information\_restore{9B508C34-EA55-4E48-8976-DFAD95C1C659}\RP508\A0125400.exe
Посоветуйте пожалуйста какие меры мне нужно предпринять чтобы избавиться от этой беды.
Надеюсь на помощь!
Спасибо.
С уважением,
Александр