Вот сделал еще раз. Сейчас удалю файлы которые вы писали.
А насчет карантина - я отправил
Printable View
Вот сделал еще раз. Сейчас удалю файлы которые вы писали.
А насчет карантина - я отправил
Спасибо тебе, браузеры заработали. А также система безопасности Windows разблокировалась) Спасибо еще раз) без тебя бы не справился
[size="1"][color="#666686"][B][I]Добавлено через 4 часа 39 минут[/I][/B][/color][/size]
Мда.. как говорится не стоит рано радоваться..
Теперь новая проблема:
Касперский постоянно находит trojan.win32.patched.fr
и само собой бесконечно перезагружает систему =\
В каком файле находит?
С:\WINDOWS\system32\mssfc.dll
Сделайте логи АВЗ.
опять логи... =\
Вот нашел на сайте касперского:
[B]Рекомендации по удалению[/B]
Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
Удалить файл:
%System%\mssfc.dll
Удалить ключ (системного реестра):
[HKLM\SOFTWARE\Settings]
Может быть это удаление реестра поможет?
Если уж сильно не хотите логи делать, можно и так. Но если возникнут проблемы - лучше к нам по логам. Могу сказать, что этот файл не был ни в одном из логов идентифицирован как подозрительный. Проверьтесь полностью утилитой [URL="http://www.freedrweb.com/cureit/?lng=ru"]CureIt![/URL], либо [URL="http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/setup_9.0.0.722_05.08.2010_15-32.exe"]AVPTool[/URL]
Спасибо за оперативную помощь) попытаюсь что нибудь сделать)
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]12[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\nldk.yxo - [B]Trojan.Win32.Fregee.e[/B] ( DrWEB: Trojan.Siggen.48405, BitDefender: Trojan.Generic.3081281, NOD32: Win32/Oficla.CS trojan, AVAST4: Win32:Rootkit-gen [Rtk] )[*] c:\windows\system32\overlapp32.dll - [B]Trojan-Spy.Win32.Hascha.hm[/B] ( DrWEB: Trojan.PWS.Ibank.20, BitDefender: Trojan.Generic.2998124, NOD32: Win32/Spy.Delf.OAH trojan, AVAST4: Win32:Spyware-gen [Spy] )[*] c:\windows\system32\sfcfiles.bak - [B]Trojan.Win32.Patched.fr[/B] ( DrWEB: Trojan.WinSpy.557, BitDefender: Gen:Variant.Patched.1, AVAST4: Win32:Patched-KP [Trj] )[/LIST][/LIST]
Рекомендации:
[LIST=1][*]Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли ![/LIST]