Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Название темы: 22 find
Показать сообщение отдельно

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Запустите повторное сканирование МВАМ, отметьте и удалите только указанные пункты
Код: Выделить весь код
HKCR\CLSID\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Nvchost (Trojan.Goldun) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\nedorosti samim malenkim malchikom s blo (Trojan.Agent) -> Действие не было предпринято.

Обнаруженные параметры в реестре:  7
HKCU\SOFTWARE\Microsoft\Internet Explorer\Desktop|id (Malware.Trace) -> Параметры: 170766284814 -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Desktop|host (Malware.Trace) -> Параметры: 91.207.5.178 -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Services|del (Malware.Trace) -> Параметры:  -> Действие не было предпринято.

Объекты реестра обнаружены:  9
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (Hijack.SearchPage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com/) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.Search) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.google.com/) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (Hijack.Homepage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (Hijack.SearchPage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com/) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Плохо: (http://www.22find.com/newtab?utm_source=b&utm_medium=mlv&from=mlv&uid=ST3160813AS_9SY0ZKZJXXXX9SY0ZKZJ&ts=1362409734) Хорошо: (http://www.google.com) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (Hijack.SearchPage) -> Плохо: (http://search.22find.com/web/?utm_source=b&utm_medium=mlv&from=mlv&uid=ST3160813AS_9SY0ZKZJXXXX9SY0ZKZJ&ts=1362409736) Хорошо: (http://www.google.com/) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Search|CustomizeSearch (Hijack.SearchPage) -> Плохо: (http://search.22find.com/web/?utm_source=b&utm_medium=mlv&from=mlv&uid=ST3160813AS_9SY0ZKZJXXXX9SY0ZKZJ&ts=1362409736) Хорошо: (http://www.google.com/) -> Действие не было предпринято.

Обнаруженные папки:  1
C:\Program Files\loksjin serdchema\nedorosti samim (Trojan.Agent) -> Действие не было предпринято.

Обнаруженные файлы:  18
C:\RECYCLER\S-1-5-21-1417001333-362288127-725345543-1003\Dc44.exe (Adware.Downloader) -> Действие не было предпринято.
C:\WINDOWS\logfile32.txt (Malware.Trace) -> Действие не было предпринято.
C:\WINDOWS\system32\drivers\etc\hоsts (Hijack.Trace) -> Действие не было предпринято.
C:\Program Files\loksjin serdchema\nedorosti samim\10101010101010101010101010100101010101011010.la (Trojan.Agent) -> Действие не было предпринято.
C:\Program Files\loksjin serdchema\nedorosti samim\lap_lap-kol_pois_oaloa.fok (Trojan.Agent) -> Действие не было предпринято.
C:\Program Files\loksjin serdchema\nedorosti samim\put_ya_flower_to_unita.bat (Trojan.Agent) -> Действие не было предпринято.
C:\Program Files\loksjin serdchema\nedorosti samim\skolidbfwbfngpxvbbo3ignbglsnflhlsbsvgkblebrhbkfb.gggog (Trojan.Agent) -> Действие не было предпринято.
C:\Program Files\loksjin serdchema\nedorosti samim\skolidbfwbfngpxvbbo3ignbglsnflhlsbsvgkblebrhbkfb.vbs (Trojan.Agent) -> Действие не было предпринято.
C:\Program Files\loksjin serdchema\nedorosti samim\Uninstall.exe (Trojan.Agent) -> Действие не было предпринято.
C:\Program Files\loksjin serdchema\nedorosti samim\Uninstall.ini (Trojan.Agent) -> Действие не было предпринято.
Сделайте новый лог МВАМ

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 22:44, 05-03-2013 | #7

Название темы: 22 find