Сделаю, чуть позже. Пока полет нормальный.
Уважаемый thyrex, по моему, это в точности мой случай (картинка та же). Пусть обратит внимание на C:\WINDOWS\TEMP\todo.exe
Сделаю, чуть позже. Пока полет нормальный.
Уважаемый thyrex, по моему, это в точности мой случай (картинка та же). Пусть обратит внимание на C:\WINDOWS\TEMP\todo.exe
Последний раз редактировалось sergglav; 30.08.2011 в 19:37. Причина: Поправил
В службе avs-911 встречался зверь с другим именем. Потому пусть выполняет то, о чем я попросил
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Вот лог MBAM.
Удалите в МВАМ только указанные строкиКод:c:\documents and settings\Sergei\application data\netprotdrvss.exe (Trojan.Agent) -> No action taken. c:\documents and settings\Sergei\application data\netprotocol.exe (Trojan.Agent) -> No action taken. c:\documents and settings\Sergei\application data\user_63.exe (Trojan.Agent) -> No action taken. c:\documents and settings\Sergei\application data\wiaserva.log (Malware.Trace) -> No action taken.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Высылаю последний лог MBAM.
Мне кажется, тему можно закрывать. Огромное спасибо Вам, thyrex, а также Александру Шапельскому!
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 13
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\pdollvl.dll - Trojan-Ransom.Win32.Cidox.gen ( DrWEB: Trojan.Mayachok.550, BitDefender: Trojan.Generic.6548484, AVAST4: Win32:MalOb-HG [Cryp] )
Уважаемый(ая) sergglav, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.