Добрый вечер помогите удалить Win32/SpyVoltar
Добрый вечер помогите удалить Win32/SpyVoltar
Уважаемый(ая) Сагран, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\WINDOWS\system32\machineupdate32.exe',''); TerminateProcessByName('c:\documents and settings\Алексей\application data\netprotocol.exe'); QuarantineFile('c:\documents and settings\Алексей\application data\netprotocol.exe',''); DeleteFile('c:\documents and settings\Алексей\application data\netprotocol.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol'); DeleteFile('C:\WINDOWS\system32\machineupdate32.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Windows Debugger 32'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
Обновите базы AVZ
Сделайте новые логи
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
отчет по сканированию МВАМ
логи
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; DeleteFile('C:\DOCUME~1\07C4~1\LOCALS~1\Temp\t1'); DeleteFile('C:\DOCUME~1\07C4~1\LOCALS~1\Temp\ugagtf.dll'); DeleteFile('C:\DOCUME~1\07C4~1\LOCALS~1\Temp\vfrjk'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пофиксите в HiJack
Удалите в МВАМ только указанные ниже записиКод:O4 - HKCU\..\Run: [qpqvx] cmd.exe /c copy "C:\DOCUME~1\07C4~1\LOCALS~1\Temp\t1" "C:\WINDOWS\system32\drivers\etc\hosts" /Y && erase "C:\DOCUME~1\07C4~1\LOCALS~1\Temp\ugagtf.dll" && copy "\C:\DOCUME~1\07C4~1\LOCALS~1\Temp\vfrjk" "%WINDIR%\system32\drivers\etc\hоsts" /Y && attrib +H "C\system32\drivers\etc\hosts"Код:HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Параметры: 1 -> Действие не было предпринято. HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon|SysDebug32 (Trojan.Agent) -> Параметры: 鶎퍤빠ꁩꞴ果쵵ཀྵ栠군䜺嘔뮘⒌û廩㩏뵹�봧럭辖暙䒀�卸ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵Ȩ뫖籿岭駅涷棙ᬃㄣ鐠ꋷ섶⛑魄晭㎡ㆰⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵枧ᅴ楻ᦟ㰇抇ﺴ侨ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ⱶ٩࠵ꋐ긎 -> Действие не было предпринято. Обнаруженные папки: 1 C:\g4fweq23.Bi (Trojan.SpyEyes) -> Действие не было предпринято. Обнаруженные файлы: 9 D:\Мои документы\Загрузки\антивирус\Новая папка\avz4\Quarantine\2012-04-07\avz00001.dta (MBAM.Test.Trojan) -> Действие не было предпринято. C:\g4fweq23.Bi\DE52A4D2308739F (Trojan.SpyEyes) -> Действие не было предпринято.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Сагран, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.