Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) wzn, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Важно! на Windows Vista/7/8 запускайте HiJackThis через контекстное меню проводника от имени Администратора. Пофиксите следующие строчки в HiJackThis если они у вас есть.
Скачайте Malwarebytes' Anti-Malware, установите (во время установки откажитесь от использования Пробной версии), обновите базы (во время обновления откажитесь от загрузки и установки новой версии), выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту. Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2013-11-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Подробнее читайте в руководстве
Обнаруженные файлы: 4
C:\Users\User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FKZ3TX9Z\lsass[1].btc (Tool.EmailCracker) -> Действие не было предпринято.
Если это не знакомо, то это тоже удалите:
Код:
D:\Distrib\MPR.zip (Spyware.Password.HL) -> Действие не было предпринято.
D:\$RECYCLE.BIN\S-1-5-21-1397696009-3357239417-4155326189-1000\$REV6X8J\HookLib.dll (Spyware.Password.HL) -> Действие не было предпринято.
D:\$RECYCLE.BIN\S-1-5-21-1397696009-3357239417-4155326189-1000\$REV6X8J\MPR.exe (Riskware.MPR) -> Действие не было предпринято.
Без оригинального дешифратора и ключа файлы расшифровать не получится.