-
[URL="http://virusinfo.info/showpost.php?p=493584&postcount=2"]Удалите в МВАМ[/URL] -
[CODE]Зараженные ключи в реестре:
HKEY_CURRENT_USER\Software\MS Sertified app (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\PdmSoftware (Trojan.Ransom) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\StimulProfit (Adware.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avz.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\hijackthis.exe (Security.Hijack) -> No action taken.
Зараженные параметры в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> Value: option_1 -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> Value: option_2 -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> Value: option_3 -> No action taken.
Зараженные папки:
d:\program files\common files\wm\keys (Trojan.KeyLog) -> No action taken.
Зараженные файлы:
d:\documents and settings\Admin\application data\avdrn.dat (Malware.Trace) -> No action taken.
d:\program files\common files\keylog.txt (Malware.Trace) -> No action taken.
d:\documents and settings\all users\Media\rdb.bat (Malware.Trace) -> No action taken.
d:\documents and settings\Admin\главное меню\программы\security tool.lnk (Rogue.SecurityTool) -> No action taken.
[/CODE]
-
после перезагрузки несколько раз быстро обновились иконки рабочего стола , панель задач грузилась , пока не появился экран с сообщением о возникшей угрозе.
***stop: 0x000000D1(0xF7C060000,0x00000005,0x0000000,0xF7421CB1)
***viamraid.sys-address F7421CB1 base at F7414000, datestamp 4875fa5
при перезагрузке увидел , что снова идет обновление рабочего стола.
перезагрузился в безопасный режим
-
Сейчас что в нормальном режиме?
-
проработал нормально мин 5-10, потом зависло все.. только курсор мыши , изменив форму, шевелился.
-
Сделайте лог [URL="http://virusinfo.info/showthread.php?t=58309"]ComboFix[/URL]
-
-
Файл [B]d:\windows\system32\sfcfiles.dll[/B], восстановите с [URL="http://virusinfo.info/showthread.php?t=51654"]дистрибутива[/URL].
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]12[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.01155 seconds with 10 queries