Добрый день. Помогите пожалуйста от этой заразы - spy.spyeye.ca. Ни один браузер не работает, кроме Explorer, хотя и тот виснет каждые 5 минут.
Добрый день. Помогите пожалуйста от этой заразы - spy.spyeye.ca. Ни один браузер не работает, кроме Explorer, хотя и тот виснет каждые 5 минут.
Уважаемый(ая) LoKi11, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Извиняюсь, не тот файл прикрепил. Исправляюсь.
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Windows\Temp\winlogon.exe',''); QuarantineFile('C:\Windows\System32\mckqbfb.dll',''); DeleteFile('C:\Windows\System32\mckqbfb.dll'); DeleteFile('C:\Windows\Temp\winlogon.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Обновите базы AVZ
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Спасибо з а ответ) Вот, сделал
Последний раз редактировалось Bratez; 28.03.2012 в 03:27. Причина: карантин не сюда, а по красной ссылке вверху темы!
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Сделал
Удалите в MBAM только
повторите лог MBAM.Код:Обнаруженные параметры в реестре: 1 HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon|SysDebug32 (Trojan.Agent) -> Параметры: юЩMяi?/‰IDГЊ-pпТ„пgЙн„~Иї+¦њчи0аьмCјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.ЦyћsгљёЩxтД#/Ђ&r *r…ҐXвЈn¬^гchs`Њ8BпЙјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћ“\nR#P,›РЇдІў5їјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.ЦyћTUU^Љ ОвІxiBG¦ -> Действие не было предпринято. C:\Users\Светлана\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\15\6b4b04f-15a09c31 (Trojan.Dropper) -> Действие не было предпринято.
Выкладываю лог сразу после удаления объекта) Или нужно было вновь сделать полное сканирование?
Проблема решена?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Сделайте лог ComboFix
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Готово
c:\windows\system32\BB7F.tmp удалите вручную
Что сейчас с проблемой?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 6
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\mckqbfb.dll - Trojan-Ransom.Win32.Cidox.gil ( DrWEB: Trojan.Mayachok.1, BitDefender: Gen:Variant.Zusy.3731, NOD32: Win32/Agent.SFM trojan, AVAST4: Win32:Vundo-QS [Trj] )
- c:\\windows\\temp\\winlogon.exe - Trojan-Ransom.Win32.Cidox.gik ( DrWEB: Trojan.Mayachok.557, BitDefender: Gen:Variant.Barys.414, NOD32: Win32/Agent.SFM trojan, AVAST4: Win32:Vundo-QR [Trj] )
Уважаемый(ая) LoKi11, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.