Касперский определил HEUR:Trojan-Downloader.Win32.Generic но не могу его извести.
Касперский определил HEUR:Trojan-Downloader.Win32.Generic но не могу его извести.
Последний раз редактировалось dimaraleks; 26.11.2012 в 00:16.
Уважаемый(ая) dimaraleks, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Обновите базы AVZ и переделайте логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
обновила, выкладываю
Плохого логи не показали. Где находит вирус?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
23.11.2012 19:14:54 Kaspersky Internet Security Центр защиты Обнаружено: HEUR:Trojan-Downloader.Win32.Generic C:\Documents and Settings\Dell\AppData\Local\Microsoft\Windows\Temp orary Internet Files\Content.IE5\PZNOZRPZ\avpreinstaller.exe
- - - Добавлено - - -
27.11.2012 8:44:46 Kaspersky Internet Security Центр защиты Обнаружено: HEUR:Trojan-Downloader.Win32.Generic C:\Documents and Settings\Dell\AppData\Local\Microsoft\Windows\Temp orary Internet Files\Content.IE5\PZNOZRPZ\avpreinstaller.exe
вот сегодня и так каждый день
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
готово
Удалите в МВАМ все, кромеКод:C:\Users\Dell\Desktop\Ксения\ДЕТСКИЕ ИГРЫ\Трое из простоквашино\Дядя Фёдор идёт в школу\Pro100_patch12.exe (Trojan.KillAV) -> Действие не было предпринято. C:\Users\Dell\Documents\Corel PaintShop Photo Pro X3 13.0.0.264\KeyGen.exe (Trojan.Dropper.PGen) -> Действие не было предпринято. C:\Users\Dell\Documents\G\Игры\Офисные Игрушки\Пернатый нянь\Birdies.wrp (Trojan.Downloader) -> Действие не было предпринято. C:\Users\Dell\Documents\G\Игры\Офисные Игрушки\Пернатый нянь\Birdies_new.exe (Trojan.Downloader) -> Действие не было предпринято. C:\Users\Dell\Documents\РАЗНОЕ\Игры\Офисные Игрушки\Пернатый нянь\Birdies.wrp (Trojan.Downloader) -> Действие не было предпринято. C:\Users\Dell\Documents\РАЗНОЕ\Игры\Офисные Игрушки\Пернатый нянь\Birdies_new.exe (Trojan.Downloader) -> Действие не было предпринято.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
удалила, только не поняла, удалять ли (пока оставила):
Обнаруженные ключи в реестре: 1
HKCU\Software\winxarj (Hoax.ArchSMS) -> Действие не было предпринято.
- - - Добавлено - - -
- - - Добавлено - - -
28.11.2012 21:15:57 Kaspersky Internet Security Центр защиты Обнаружено: HEUR:Trojan-Downloader.Win32.Generic C:\Documents and Settings\Dell\AppData\Local\Microsoft\Windows\Temp orary Internet Files\Content.IE5\PZNOZRPZ\avpreinstaller.exe
жив еще, вредоносец...
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
удалила
но Касперский все равно ругается
29.11.2012 19:47:03 Kaspersky Internet Security Центр защиты Обнаружено: HEUR:Trojan-Downloader.Win32.Generic C:\Documents and Settings\Dell\AppData\Local\Microsoft\Windows\Temp orary Internet Files\Content.IE5\PZNOZRPZ\avpreinstaller.exe
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
не смогла найти этот файл по ссылке, хотя и открыла все скрытые папки. Вместо этого удалила файл в карантине, пока вроде бы перестал выдавать сообщение.огромное спасибо за помощь!!!
Последний раз редактировалось dimaraleks; 01.12.2012 в 21:12.
Уважаемый(ая) dimaraleks, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.