Показано с 1 по 7 из 7.

Win32/Spy.SpyEye.CA (заявка № 112656)

  1. #1
    Junior Member Репутация
    Регистрация
    10.05.2008
    Сообщений
    138
    Вес репутации
    34

    Thumbs up Win32/Spy.SpyEye.CA

    Всем привет. Пожалуйста, помогите решить проблемку.
    Появилось сообщение
    netprotocol.exe- ошибка приложения
    Папку с netprotocol.exe из C:\Documents and Settings\Admin\Application Data удалила.
    Проверка Dr.Web, AVZ- вирусов не обнаружено
    NOD нашел, но пишет, что удалить неможет.- Оперативная память >> winlogon.exe(1040)- модифицированный Win32/Spy.SpyEye.CA троянская программа – очистка невозможна
    Microsoft Security Essentials определяет Win32/Spy.SpyEye.CA, перезагружается, но опять показывает угрозу.
    Логи приерепила.И как победить эту заразу?

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,384
    Вес репутации
    337
    Уважаемый(ая) TET, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    95,041
    Вес репутации
    2996
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    10.05.2008
    Сообщений
    138
    Вес репутации
    34
    сканирование МВАМ слелала,посмотрите, пожалуйста лог.

  6. #5
    Junior Member Репутация
    Регистрация
    10.05.2008
    Сообщений
    138
    Вес репутации
    34
    подскажите,пожалуйста, что нужно удалить в МВАМ

    Добавлено через 9 часов 10 минут

    подскажите,пожалуйста, что я должна удалить из карантина.

    Добавлено через 1 час 7 минут

    эти файлы удаляю однозначно
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (http://www.smaxi.net) Good: (http://www.google.com) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Page_URL (Hijack.StartPage) -> Bad: (http://www.smaxi.net) Good: (http://www.google.com) -> No action taken
    ПОМОГИТЕ РАЗОБРАТЬСЯ ЧТО ЯВЛЯЕТЯ ВРЕДНЫМ ИЗ СЛЕДУЮЩЕГО:
    c:\recycle.bin (Trojan.Spyeyes) -> No action taken.
    c:\documents and settings\Admin\application data\wndsksi.inf (Malware.Trace) -> No action taken.
    c:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> No action taken.
    c:\recycle.bin\4c18bafa4ce81f8 (Trojan.Spyeyes) -> No action taken.
    Последний раз редактировалось TET; 20.11.2011 в 12:26. Причина: Добавлено

  7. #6
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    95,041
    Вес репутации
    2996
    Удалите в МВАМ только указанные ниже записи
    Код:
    Объекты реестра заражены:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (http://www.smaxi.net) Good: (http://www.google.com) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Page_URL (Hijack.StartPage) -> Bad: (http://www.smaxi.net) Good: (http://www.google.com) -> No action taken.
    
    Зараженные папки:
    c:\recycle.bin (Trojan.Spyeyes) -> No action taken.
    
    Зараженные файлы:
    c:\documents and settings\Admin\application data\wndsksi.inf (Malware.Trace) -> No action taken.
    c:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> No action taken.
    c:\documents and settings\Admin\application data\igfxtray.dat (Malware.Trace) -> No action taken.
    c:\recycle.bin\4c18bafa4ce81f8 (Trojan.Spyeyes) -> No action taken.
    Смените все пароли
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. Это понравилось:

    TET

  9. #7
    Junior Member Репутация
    Регистрация
    10.05.2008
    Сообщений
    138
    Вес репутации
    34
    Спасибо.
    Проблема решена.

  • Уважаемый(ая) TET, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Win32/Spy.SpyEye [Trojan-Dropper.Win32.Injector.fiqt ]
      От Екатерина34 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 11.07.2012, 22:04
    2. Win32/Spy.SpyEye.CA Trojan
      От johncook в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 15.05.2012, 21:41
    3. Win32/Spy.SpyEye.CA
      От altimik в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 07.05.2012, 18:37
    4. Win32/Spy.SpyEye.CA
      От docvir в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 28.03.2012, 13:12
    5. Win32/Spy.SpyEye.CA
      От fm_ в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 07.11.2011, 23:16

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00664 seconds with 17 queries