methos2008
Advanced Member | Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору vlkremnev У тебя троян 200%. Нету у Нис такого алерта.. Скорее всего НИС уже убит... флеш-плеер обновил небось, с фейка? http://virusinfo.info/showthread.php?t=103396 Качаем FAR http://www.farmanager.com/files/Far20b1807.x86.20110203.msi Качаем AVZ http://z-oleg.com/avz4.zip Качаем Malwarebytes Anti-Malware http://download.cnet.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html Ctrl+alt+del - убиваем служебные программы, которые запущенны от пользователя (Вроде Srvservice и svvhost) FAR`ом - заходим в папочку Windows и ПЕРЕМЕЩАЕМ на рабочий стол две скрытые папки Update1 Update2 Запускаем AVZ, заходим в службы Убиваем службу xWpDrivers (Сервис - Диспетчер служб и драйверов), и смотрим дальше, все подозрительные службы, которые выделены черным цветом, тоже убиваем. Заходим в Автозагрузку (Сервис - Менеджер Автозапуска) И убиваем все левые пути автозагрузки, они почти все будут идти из папки Windows Перезагружаем. Удаляем две папочки Update, которые мы раньше перекинули на рабочий стол. Запускаем Проверку AVZ и Malwarebytes Anti-Malware. предполагаемый список зараженных файлов: c:\\windows\\aadrive32.exe - Trojan.MSIL.Crypt.dq C:\\WINDOWS\\jodrive32.exe - Trojan.MSIL.Crypt.ej C:\\WINDOWS\\l1rezerv.exe - Trojan.Win32.Scar.dzcv c:\\windows\\system32\\ac32.exe - Backdoor.Win32.VB.npc C:\\WINDOWS\\system32\\bsysmgr.exe - P2P-Worm.Win32.Palevo.cnqn C:\\WINDOWS\\system32\\Tarantula.cpl - подозрительный, C:\\WINDOWS\\system32\\40.exe - Trojan.MSIL.Crypt.ej C:\\WINDOWS\\system32\\42.exe - подозрительный, C:\\WINDOWS\\system32\\72.exe - подозрительный, C:\\WINDOWS\\system32\\78.exe - подозрительный, C:\\WINDOWS\\system32\\86.exe - Trojan.MSIL.Crypt.do C:\\Documents and Settings\\user\\Application Data\\46.tmp - Trojan-Downloader.Win32.Small.bzua C:\\Documents and Settings\\user\\Application Data\\47.tmp - Trojan-Downloader.Win32.Small.bztz C:\\WINDOWS\\l1rezerv.exe - Trojan.Win32.Scar.dzcv C:\\WINDOWS\\system32\\40.exe - Trojan.MSIL.Crypt.ej C:\\WINDOWS\\system32\\42.exe - подозрительный, C:\\WINDOWS\\system32\\72.exe - подозрительный, C:\\WINDOWS\\system32\\78.exe - подозрительный, C:\\WINDOWS\\system32\\86.exe - Trojan.MSIL.Crypt.do |