Здравствуйте!
Случилось: компьютер заблокирован. Деблокеры не помогли, загрузился ERD commander, что мог поудалял, почистил. Посмотрите, пожалуйста, что еще можно подправить. Спасибо.
Printable View
Здравствуйте!
Случилось: компьютер заблокирован. Деблокеры не помогли, загрузился ERD commander, что мог поудалял, почистил. Посмотрите, пожалуйста, что еще можно подправить. Спасибо.
Сделайте лог [URL=http://virusinfo.info/showthread.php?t=53070]MBAM[/URL]
Доброе утро!
Вот что получилось
[URL="http://virusinfo.info/showpost.php?p=493584&postcount=2"]Удалите в МВАМ[/URL] -
[CODE]Зараженные ключи в реестре:
HKEY_CLASSES_ROOT\CLSID\{fffc57db-1de3-4303-b24d-cee6dcdd3d86} (Adware.MyCentria) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{fffc57db-1de3-4303-b24d-cee6dcdd3d86} (Adware.MyCentria) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{fffc57db-1de3-4303-b24d-cee6dcdd3d86} (Adware.MyCentria) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\MyCentria (Adware.MyCentria) -> No action taken.
Зараженные папки:
C:\Program Files\MyCentria (Adware.MyCentria) -> No action taken.
C:\Program Files\MyCentria\Firefox (Adware.MyCentria) -> No action taken.
C:\Program Files\MyCentria\InfoBar (Adware.MyCentria) -> No action taken.
C:\Program Files\Save (Adware.WhenU) -> No action taken.
C:\Program Files\Save\Shoot (Adware.WhenU) -> No action taken.
C:\CONFIG\S-1-5-21-1482476501-1644491937-682003330-1013 (Backdoor.IRCBot) -> No action taken.
C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013 (Backdoor.IRCBot) -> No action taken.
C:\SYSTEM\S-1-5-21-1482476501-1644491937-682003330-1013 (Trojan.Agent) -> No action taken.
Зараженные файлы:
C:\Documents and Settings\Семёнов\Local Settings\Application Data\Mozilla\Firefox\Profiles\6ti5954r.default\Cache\E1AD8852d01 (Trojan.Dropper) -> No action taken.
C:\CONFIG\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Backdoor.IRCBot) -> No action taken.
C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Backdoor.IRCBot) -> No action taken.
C:\SYSTEM\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Trojan.Agent) -> No action taken.
C:\Documents and Settings\Семёнов\Application Data\wiaserva.log (Malware.Trace) -> No action taken.[/CODE]
- Повторите лог
Повторил, высылаю
Чисто
Спасибо большое!!!:D