Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Если уже закрыли MBAM, повторите сканирование (можно только диск С) и удалите только:
Цитата:
Ключи реестра:
Trojan.BHO, HKLM\SOFTWARE\CLASSES\TYPELIB\{A8954909-1F0F-41A5-A7FA-3B376D69E226}, , [be7da64c83f864d26940c1f82cd6817f],
Trojan.BHO, HKLM\SOFTWARE\CLASSES\INTERFACE\{967A494A-6AEC-4555-9CAF-FA6EB00ACF91}, , [be7da64c83f864d26940c1f82cd6817f],
Trojan.BHO, HKLM\SOFTWARE\CLASSES\INTERFACE\{9692BE2F-EB8F-49D9-A11C-C24C1EF734D5}, , [be7da64c83f864d26940c1f82cd6817f],
Trojan.BHO, HKU\S-1-5-21-2983040175-3647955815-4105931876-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2}, , [370427cb5a21e452639ee6d15ca6fa06],
Trojan.BHO, HKLM\SOFTWARE\CLASSES\BhoNew.BhoApp, , [370427cb5a21e452639ee6d15ca6fa06],
Trojan.BHO, HKLM\SOFTWARE\CLASSES\BhoNew.BhoApp.1, , [370427cb5a21e452639ee6d15ca6fa06],
Trojan.BHO, HKU\S-1-5-21-2983040175-3647955815-4105931876-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2}, , [370427cb5a21e452639ee6d15ca6fa06],
PUP.Optional.FunMoods.A, HKU\S-1-5-21-2983040175-3647955815-4105931876-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\funmoodsToolbar, , [241762906714db5bdca790caf80c32ce],

Файлы:
PUP.Optional.BrowseMark.A, C:\$Recycle.Bin\S-1-5-21-2983040175-3647955815-4105931876-1000\$RV3X2DW\bin\BrowseMark, , [f546ad45c5b6a49203ddd7a5f20f728e],
Trojan.Agent, C:\Windows\System32\rlls.dll, , [e655f2005d1e1323c8ac3e5343c0629e],
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

-------


Отправлено: 13:46, 26-09-2014 | #7