По логам на коммпьютере от C:\Temp\Adobe\Reader_sl.exe остались только записи в реестре
Что в папке C:\Users\Alex\AppData\Roaming\Identities?
По логам на коммпьютере от C:\Temp\Adobe\Reader_sl.exe остались только записи в реестре
Что в папке C:\Users\Alex\AppData\Roaming\Identities?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Выполните http://virusinfo.info/showthread.php...l=1#post945696
Ссылку на результат проверки поместите в текстовый файл, который прикрепите к сообщению
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Ok! Загрузил на сайт, ждем результат.
- - - Добавлено - - -
http://virusinfo.info/virusdetector/report.php?md5=A99ED89F15ADD8692E71DAF37C8B1DBE
Готовый результат.
- - - Добавлено - - -
Все, убил. Спасибо. (:
способ - запустился с антивирусной флешки касперыча и снес. Затем через безопасник прогнал все эти скрипты один за другим и почистил все файлы в C:/Temp/adobe и %appdata% (/roaming). Именно файлы, которые не в папках (:
контрольно сделайте ещё такой лог
Сделайте полный образ автозапуска uVS только программу скачайте отсюда
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\temp\adobe\reader_sl.exe - Worm.Win32.Ngrbot.afmg ( BitDefender: Worm.Generic.511514 )
- \gwwxbrs.exe - Worm.Win32.Ngrbot.afmg ( BitDefender: Worm.Generic.511514 )
Уважаемый(ая) KsenoBit, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.