C:\WINDOWS\System32\sfcfiles.dll Trojan.WinSpy.921 по Доктору Вебу
плохо, что в логах AVZ его видно не было![]()
C:\WINDOWS\System32\sfcfiles.dll Trojan.WinSpy.921 по Доктору Вебу
плохо, что в логах AVZ его видно не было![]()
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
лог мбама
я тут посмотрел, последний ключ реестра в логе - это мой старый вирус (Ahsan Manan Khan Bhutta), который я когда-то удалил, удалить его?
Вот эти ключи можно оставить, остальное удалить.
C:\Program Files\Total Commander\Plugins\arc\Default.sfx (Malware.Packer) -> No action taken.
C:\Program Files\Total Commander\Utils\SFX Tool\Upack.exe (Malware.Packer) -> No action taken.
C:\Program Files\Total Commander\Utils\UUDS\WnASPI32.dll (Malware.Packer.Gen) -> No action taken.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Большое всем спасибо, теперь точно комп чист.
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 6
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\cmdow.exe - not-a-virus:RiskTool.Win32.HideWindows
- c:\windows\system32\netprotocol.dll - Backdoor.Win32.Buterat.sx ( DrWEB: BackDoor.Butirat.3, AVAST4: Win32:Malware-gen )
- c:\windows\system32\sfcfiles.bak - Trojan-Spy.Win32.Agent.bifx ( DrWEB: Trojan.WinSpy.921 )
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
Уважаемый(ая) KirKILL, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.