Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » ЧТО думаете по поводу этого?

Ответить
Настройки темы
ЧТО думаете по поводу этого?

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: iskander-k
Дата: 11-08-2011
Описание: теги
Все работает вроде нормально.Просканил на всякий случай -...и 45 вирусов. Все отметил и удалил. Что делать? Пожалуйста, подскажите.


Код: Выделить весь код
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Версия базы данных: 7410

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

08.08.2011 21:49:13
mbam-log-2011-08-08 (21-48-46).txt

Тип сканирования: Полное сканирование (C:\|D:\|E:\|)
Просканированные объекты: 361952
Времени прошло: 54 минут, 38 секунд

Зараженные процессы в памяти: 0
Зараженные модули в памяти: 0
Зараженные ключи в реестре: 0
Зараженные параметры в реестре: 1
Объекты реестра заражены: 1
Зараженные папки: 0
Зараженные файлы: 43

Зараженные процессы в памяти:
(Вредоносных программ не обнаружено)

Зараженные модули в памяти:
(Вредоносных программ не обнаружено)

Зараженные ключи в реестре:
(Вредоносных программ не обнаружено)

Зараженные параметры в реестре:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Value: ForceClassicControlPanel -> No action taken.

Объекты реестра заражены:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Зараженные папки:
(Вредоносных программ не обнаружено)

Зараженные файлы:
c:\program files\w7elegant black pearl\resources\shared\program files\windows sidebar\patch_sidebar.exe.exe (Trojan.FakeAlert) -> No action taken.
c:\program files\w7elegant black pearl\resources\shared\program files (x86)\windows sidebar\patch_sidebar.exe.exe (Trojan.FakeAlert) -> No action taken.
c:\program files\w7elegant black pearl\resources\shared\Windows\ru-RU\patch_helppane.exe.mui.exe (Trojan.FakeAlert) -> No action taken.
c:\program files\w7elegant black pearl\resources\shared\Windows\ru-RU\patch_regedit.exe.mui.exe (Trojan.FakeAlert) -> No action taken.
c:\program files\w7elegant black pearl\resources\shared\Windows\System32\patch_credui.dll.exe (Trojan.FakeAlert) -> No action taken.
c:\program files\w7elegant black pearl\resources\shared\Windows\System32\patch_dmdskres.dll.exe (Trojan.FakeAlert) -> No action taken.
c:\program files\w7elegant black pearl\resources\shared\Windows\System32\patch_dsuiext.dll.exe (Trojan.FakeAlert) -> No action taken.
c:\program files\w7elegant black pearl\resources\shared\Windows\System32\patch_els.dll.exe (Trojan.FakeAlert) -> No action taken.
c:\program files\w7elegant black pearl\resources\shared\Windows\System32\patch_filemgmt.dll.exe (Trojan.FakeAlert) -> No action taken.
c:\program files\w7elegant black pearl\resources\shared\Windows\System32\patch_hhctrl.ocx.exe (Trojan.FakeAlert) -> No action taken.
c:\program files\w7elegant black pearl\resources\shared\Windows\System32\patch_ieaksie.dll.exe (Trojan.FakeAlert) -> No action taken.
c:\program files\w7elegant black pearl\resources\shared\Windows\System32\patch_mapi32.dll.exe (Trojan.FakeAlert) -> No action taken.
c:\program files\w7elegant black pearl\resources\shared\Windows\System32\patch_mmc.exe.exe (Trojan.FakeAlert) -> No action taken.
c:\program files\w7elegant black pearl\resources\shared\Windows\System32\patch_comctl32.dll.exe (Trojan.FakeAlert) -> No action taken.
c:\program files\w7elegant black pearl\resources\shared\Windows\System32\patch_mstsc.exe.exe (Trojan.FakeAlert) -> No action taken.
c:\program files\w7elegant black pearl\resources\shared\Windows\System32\patch_powercpl.dll.exe (Trojan.FakeAlert) -> No action taken.
c:\program files\w7elegant black pearl\resources\shared\Windows\System32\patch_scrptadm.dll.exe (Trojan.FakeAlert) -> No action taken.
c:\program files\w7elegant black pearl\resources\shared\Windows\System32\patch_taskmgr.exe.exe (Trojan.FakeAlert) -> No action taken.
c:\program files\w7elegant black pearl\resources\shared\Windows\System32\patch_wscript.exe.exe (Trojan.FakeAlert) -> No action taken.
c:\program files\w7elegant black pearl\resources\shared\Windows\System32\ru-RU\patch_iexpress.exe.mui.exe (Trojan.FakeAlert) -> No action taken.
c:\program files\w7elegant black pearl\resources\shared\Windows\SysWOW64\patch_dmdskres.dll.exe (Trojan.FakeAlert) -> No action taken.
c:\program files\w7elegant black pearl\resources\shared\Windows\SysWOW64\patch_dsuiext.dll.exe (Trojan.FakeAlert) -> No action taken.
c:\program files\w7elegant black pearl\resources\shared\Windows\SysWOW64\patch_els.dll.exe (Trojan.FakeAlert) -> No action taken.
c:\program files\w7elegant black pearl\resources\shared\Windows\SysWOW64\patch_filemgmt.dll.exe (Trojan.FakeAlert) -> No action taken.
c:\program files\w7elegant black pearl\resources\shared\Windows\SysWOW64\patch_hhctrl.ocx.exe (Trojan.FakeAlert) -> No action taken.
c:\program files\w7elegant black pearl\resources\shared\Windows\SysWOW64\patch_ieaksie.dll.exe (Trojan.FakeAlert) -> No action taken.
c:\program files\w7elegant black pearl\resources\shared\Windows\SysWOW64\patch_mapi32.dll.exe (Trojan.FakeAlert) -> No action taken.
c:\program files\w7elegant black pearl\resources\shared\Windows\SysWOW64\patch_mmc.exe.exe (Trojan.FakeAlert) -> No action taken.
c:\program files\w7elegant black pearl\resources\shared\Windows\SysWOW64\patch_mstsc.exe.exe (Trojan.FakeAlert) -> No action taken.
c:\program files\w7elegant black pearl\resources\shared\Windows\SysWOW64\patch_comctl32.dll.exe (Trojan.FakeAlert) -> No action taken.
c:\program files\w7elegant black pearl\resources\shared\Windows\SysWOW64\patch_powercpl.dll.exe (Trojan.FakeAlert) -> No action taken.
c:\program files\w7elegant black pearl\resources\shared\Windows\SysWOW64\patch_scrptadm.dll.exe (Trojan.FakeAlert) -> No action taken.
c:\program files\w7elegant black pearl\resources\shared\Windows\SysWOW64\patch_taskmgr.exe.exe (Trojan.FakeAlert) -> No action taken.
c:\program files\w7elegant black pearl\resources\shared\Windows\SysWOW64\patch_wscript.exe.exe (Trojan.FakeAlert) -> No action taken.
c:\program files\w7elegant black pearl\resources\shared\Windows\SysWOW64\patch_credui.dll.exe (Trojan.FakeAlert) -> No action taken.
c:\program files\w7elegant black pearl\resources\shared\Windows\SysWOW64\ru-RU\patch_iexpress.exe.mui.exe (Trojan.FakeAlert) -> No action taken.
c:\program files\w7elegant black pearl\resources\shared\Windows\winsxs\amd64_microsoft-windows-shell-comctl32-v5_31bf3856ad364e35_6.1.7600.16385_none_959110a7f1a88a21\patch_comctl32.dll.exe (Trojan.FakeAlert) -> No action taken.
c:\program files\w7elegant black pearl\resources\shared\Windows\winsxs\x86_microsoft-windows-shell-comctl32-v5_31bf3856ad364e35_6.1.7600.16385_none_39727524394b18eb\patch_comctl32.dll.exe (Trojan.FakeAlert) -> No action taken.
c:\Windows\write.exe (Trojan.FakeMS) -> No action taken.
c:\Windows\System32\CPLDAPU\ProduKey.exe (PUP.PSWTool.ProductKey) -> No action taken.
d:\from samsung\documents\Визитки\keygen.exe (RiskWare.Tool.CK) -> No action taken.
d:\program files\bin\steamclient.dll (Trojan.Dropper.PGen) -> No action taken.
d:\ЗАГРУЗКИ\limbo v1.0r4_multi9 theta\nfoviewer.exe (Malware.Packer.Krunchy) -> No action taken.

Отправлено: 13:08, 09-08-2011

 

Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


А проверьте на VirusTotal))
Просто такие программы-украшалки патчат множество системных файлов, как бы потом при обновлении Windows - это все боком не вышло.

-------
Лечение через PM не провожу.


Отправлено: 13:38, 09-08-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


а, что проверять. каждый файл из списка?

Отправлено: 13:00, 11-08-2011 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Сделайте еще лог Universal Virus Sniffer (UVS)

Скачайте Universal Virus Sniffer (UVS)

Как подготовить лог UVS

Извлеките UVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".

Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
___________________
!!!Внимание. Если у вас установлены архиваторы WinRAR или 7Zip, то UVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.

Дождитесь окончания работы программы и прикрепите лог к посту в теме.


___________________
!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 22:02, 11-08-2011 | #4



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » ЧТО думаете по поводу этого?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Нужен бесплатный билинг что думаете о bgbilling radids Другие серверные продукты 0 17-12-2010 14:22
А что вы думаете про Сбербанк? Ment69 Флейм 27 21-09-2010 19:32
Что вы думаете об этом корпусе? Gold Dragon Выбор отдельных компонентов компьютера и конфигурации в целом 5 22-08-2010 16:03
что вы думаете о MaxDB (SapDB) ? Vlad Drakula Вебмастеру 5 15-06-2005 10:08
Что вы об жтом думаете ? NiKC Непонятные проблемы с Железом 13 08-03-2003 23:53




 
Переход