Сделаю, чуть позже. Пока полет нормальный.
Уважаемый [b]thyrex[/b], по моему, [URL="http://virusinfo.info/showthread.php?t=107601"]это[/URL] в точности мой случай (картинка та же). Пусть обратит внимание на C:\WINDOWS\TEMP\todo.exe
Printable View
Сделаю, чуть позже. Пока полет нормальный.
Уважаемый [b]thyrex[/b], по моему, [URL="http://virusinfo.info/showthread.php?t=107601"]это[/URL] в точности мой случай (картинка та же). Пусть обратит внимание на C:\WINDOWS\TEMP\todo.exe
В службе avs-911 встречался зверь с другим именем. Потому пусть выполняет то, о чем я попросил
Вот лог MBAM.
[url="http://virusinfo.info/showpost.php?p=493584&postcount=2"]Удалите в МВАМ[/url] [b]только указанные строки[/b] [code]c:\documents and settings\Sergei\application data\netprotdrvss.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\Sergei\application data\netprotocol.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\Sergei\application data\user_63.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\Sergei\application data\wiaserva.log (Malware.Trace) -> No action taken.[/code]
Высылаю последний лог MBAM.
Мне кажется, тему можно закрывать. Огромное спасибо Вам, [B]thyrex[/B], а также [B]Александру Шапельскому[/B]!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]13[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\pdollvl.dll - [B]Trojan-Ransom.Win32.Cidox.gen[/B] ( DrWEB: Trojan.Mayachok.550, BitDefender: Trojan.Generic.6548484, AVAST4: Win32:MalOb-HG [Cryp] )[/LIST][/LIST]