Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Повторите сканирование в MBAM если уже его закрыли, отметьте галочками указанные ниже строчки - нажмите "Remove Selected" ("Удалить выделенные" - смотрите, что удаляете).

Подробнее читайте в руководстве

Код: Выделить весь код
HKCR\CLSID\{82184935-B894-4AB2-8590-603BA7D74B71} (Trojan.WebMoner) -> Действие не было предпринято.
HKCR\english_11_New_Millennium_English.eProtocol (Trojan.WebMoner) -> Действие не было предпринято.
HKCU\Software\winxarj (Hoax.ArchSMS) -> Действие не было предпринято.
HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\BLOCK_READER (Trojan.LdPinch) -> Действие не было предпринято.
HKLM\SYSTEM\CurrentControlSet\Services\block_reader|DisplayName (Trojan.LdPinch) -> Параметры: MPR DRV -> Действие не было предпринято.
Обнаруженные папки:  1
C:\Users\Владимир\AppData\Roaming\winzipsoft (Hoax.ArchSMS) -> Действие не было предпринято.
C:\Users\Владимир\AppData\Roaming\winzipsoft\_todel2.png (Hoax.ArchSMS) -> Действие не было предпринято.
C:\Users\Владимир\AppData\Roaming\winzipsoft\a.htm (Hoax.ArchSMS) -> Действие не было предпринято.
C:\Users\Владимир\AppData\Roaming\winzipsoft\bander.png (Hoax.ArchSMS) -> Действие не было предпринято.
C:\Users\Владимир\AppData\Roaming\winzipsoft\dir.png (Hoax.ArchSMS) -> Действие не было предпринято.
C:\Users\Владимир\AppData\Roaming\winzipsoft\dot.gif (Hoax.ArchSMS) -> Действие не было предпринято.
C:\Users\Владимир\AppData\Roaming\winzipsoft\htmlayout.dll (Hoax.ArchSMS) -> Действие не было предпринято.
C:\Users\Владимир\AppData\Roaming\winzipsoft\logo.png (Hoax.ArchSMS) -> Действие не было предпринято.
C:\Users\Владимир\AppData\Roaming\winzipsoft\logo2.png (Hoax.ArchSMS) -> Действие не было предпринято.
C:\Users\Владимир\AppData\Roaming\winzipsoft\sb-h-scroll-next.png (Hoax.ArchSMS) -> Действие не было предпринято.
C:\Users\Владимир\AppData\Roaming\winzipsoft\sb-h-scroll-prev.png (Hoax.ArchSMS) -> Действие не было предпринято.
C:\Users\Владимир\AppData\Roaming\winzipsoft\sb-scroll-back.png (Hoax.ArchSMS) -> Действие не было предпринято.
C:\Users\Владимир\AppData\Roaming\winzipsoft\sb-scroll-base.png (Hoax.ArchSMS) -> Действие не было предпринято.
C:\Users\Владимир\AppData\Roaming\winzipsoft\sb-scroll-slider.png (Hoax.ArchSMS) -> Действие не было предпринято.
C:\Users\Владимир\AppData\Roaming\winzipsoft\sb-v-scroll-next.png (Hoax.ArchSMS) -> Действие не было предпринято.
C:\Users\Владимир\AppData\Roaming\winzipsoft\sb-v-scroll-prev.png (Hoax.ArchSMS) -> Действие не было предпринято.
C:\Users\Владимир\AppData\Roaming\winzipsoft\scroll.css (Hoax.ArchSMS) -> Действие не было предпринято.
C:\Users\Владимир\AppData\Roaming\winzipsoft\wfont.ttf (Hoax.ArchSMS) -> Действие не было предпринято.
C:\Users\Владимир\AppData\Roaming\winzipsoft\xsendexe.tmp (Hoax.ArchSMS) -> Действие не было предпринято.
C:\Users\Владимир\AppData\Roaming\winzipsoft\_todel.png (Hoax.ArchSMS) -> Действие не было предпринято.
C:\Users\Владимир\AppData\Roaming\winzipsoft\_todel3.png (Hoax.ArchSMS) -> Действие не было предпринято.
C:\Users\Владимир\AppData\Roaming\winzipsoft\_todel4.png (Hoax.ArchSMS) -> Действие не было предпринято.
C:\Users\Владимир\AppData\Roaming\winzipsoft\_todel5.png (Hoax.ArchSMS) -> Действие не было предпринято.
После удаления ещё раз просканируйте и прикрепите к своему сообщению новый лог.

+ Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt.

-------


Отправлено: 12:17, 23-02-2013 | #24