-
Junior Member
- Вес репутации
- 59

Сообщение от
AndreyKa
Если установите 3-й антивирус то вообще перестанет работать.
:-D
AndreyKa, круто, норм режим запустился без ошибок
только AVZ не запускается в нем теперь.
откуда карантин взять в таком случае?
Добавлено через 6 минут
InternetExplorer не запускается,
Outlook не запускается,
система зависает после запуска программ
Добавлено через 10 минут
Карантин закачал
Добавлено через 1 минуту
Удалить avast?
Последний раз редактировалось Vitus.virusinfo; 20.08.2009 в 11:28.
Причина: Добавлено
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
На компьютере должен работать только один антивирус.
Делайте логи.
-
-
Junior Member
- Вес репутации
- 59
Сделал новые логи,
опять в безопасном режиме.
программу WrSpy знаю, это статистика от HandyCache
Последний раз редактировалось Vitus.virusinfo; 14.09.2009 в 15:24.
-
Junior Member
- Вес репутации
- 59
Удалил аваст,
AVZ запустился в норм режиме.
Ща сделаю ещё логи в нем
-
Junior Member
- Вес репутации
- 59
Вроде всё заработало. 
Логи new
Посмотрите пожалуйся, есть ли ещё что-нибудь подозрительное
Последний раз редактировалось Vitus.virusinfo; 14.09.2009 в 15:24.
-
Junior Member
- Вес репутации
- 59
В карантине 2 фаила. (прилеплен)
Скажите можно ли включить обратно восстановление системы и создать контрульную точку?
30 минут - полёт нормальный
-
Троян подправил ключик реестра
Код:
HKEY_CLASSES_ROOT\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\InProcServer32
для своего запуска (там должен быть прописан C:\WINDOWS\system32\webcheck.dll)
В остальном чисто. Восстановление системы можно включить.
Будет детектироваться DrWeb как Trojan.DownLoad.5244
-
-
Junior Member
- Вес репутации
- 59

Сообщение от
AndreyKa
Троян подправил ключик реестра
это как-то надо исправить? или это уже болячка навсегда?
Добавлено через 6 минут

Сообщение от
AndreyKa
Троян подправил ключик реестра
сейчас у меня в этой ветке стоит значение "C:\WINDOWS\system32\msvcrt57.dll"
Последний раз редактировалось Vitus.virusinfo; 20.08.2009 в 13:38.
Причина: Добавлено
-

Сообщение от
Vitus.virusinfo
это как-то надо исправить? или это уже болячка навсегда?
Код
Код:
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}]
@="WebCheck"
[HKEY_CLASSES_ROOT\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\InProcServer32]
@="C:\\WINDOWS\\system32\\webcheck.dll"
"ThreadingModel"="Apartment"
скопируйте в чистый текстовый файл и сохраните его как reg.reg.
Запустите файл двойным щелчком.
-
-
Junior Member
- Вес репутации
- 59

Сообщение от
Rene-gad
@="C:\\WINDOWS\\system32\\webcheck.dll"
двойные обр. слэши - это так и надо?
может просто вручную прописать только этот адрес? или не даст?
-

Сообщение от
Vitus.virusinfo
двойные обр. слэши - это так и надо?
Я экспортировал ключ с моей системы 

Сообщение от
Vitus.virusinfo
может просто вручную прописать только этот адрес?
Попробуйте, должно тоже получиться.
-
-
Junior Member
- Вес репутации
- 59
Ребята, спасибо всем огромное!!!
Всё работает.
[Излечено]
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 3
- Обработано файлов: 7
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\msvcrt57.dll - Trojan-PSW.Win32.WebMoner.jm
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
-