Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Privacy center
- This topic has 4 ответа, 2 участника, and was last updated 16 years, 4 months назад by
Admin.
-
АвторСообщения
-
5 мая, 2009 в 5:43 дп #16635
Доброе утро. Помогите, пожалуйста. Включаю компьютер. Не пускает в безопасный режим, просто игнорирует. Загружается Win, но открывается только одно окно Privacy center. Что-то сканирует, помечает каждую строчку красным крестом. Потом высыпают окна с предупреждением, что для операции не хватает места и виснет. Могу заходить в диспетчер задач, при выключении этого Privacy center чистый экран. Ни рабочего стола, ни меню ПУСК. Пробовала через Диспетчер запустить NOD, все исчезает. Скачала Web, сканировал два часа, тоже завис. При этом удалил три трояна. Перезапустила комп, теперь висну еще на запуске антивирусов.
5 мая, 2009 в 4:31 пп #23743Здравствуйте, добро пожаловать на Spyware-ru форум.
Когда компьютер загрузиться, откройте диспетчер задач, откройте вкладку со списком запущеных процессов и остановите процесс agent.exe (кликните правой клавишей по имени процесса и выберите удалить/остановить).
Далее из диспетчера запустите программу explorer.exe. При этом должен открыться рабочий стол и строка панели задач.Прочитайте описание программы Malwarebytes Anti-malware (MBAM).
Скачайте и выполните сканирование вашего компьютера. Удалите всё что будет найдено.
В конце работы будет показан лог, его содержимое вставьте в ваш ответ.6 мая, 2009 в 4:57 дп #23744Спасибо. Теперь могу заходить в безопасный режим и нормально работать. Но в обычной загрузке открывается только Privacy center.
Лог:
Malwarebytes’ Anti-Malware 1.36
Версия базы данных: 1945
Windows 5.1.2600 Service Pack 305.05.2009 21:05:56
mbam-log-2009-05-05 (21-05-20).txtТип проверки: Полная (C:|)
Проверено объектов: 172808
Прошло времени: 52 minute(s), 6 second(s)Заражено процессов в памяти: 0
Заражено модулей в памяти: 0
Заражено ключей реестра: 13
Заражено значений реестра: 6
Заражено параметров реестра: 3
Заражено папок: 1
Заражено файлов: 6Заражено процессов в памяти:
(Вредоносные программы не обнаружены)Заражено модулей в памяти:
(Вредоносные программы не обнаружены)Заражено ключей реестра:
HKEY_CLASSES_ROOTxml.xml (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOTxml.xml.1 (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOTCLSID{1408e208-2ac1-42d3-9f10-78a5b36e05ac} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOTCLSID{500bca15-57a7-4eaf-8143-8c619470b13d} (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOTTypelib{9233c3c0-1472-4091-a505-5580a23bb4ac} (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionExtStats{500bca15-57a7-4eaf-8143-8c619470b13d} (Trojan.FakeAlert) -> No action taken.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{500bca15-57a7-4eaf-8143-8c619470b13d} (Trojan.FakeAlert) -> No action taken.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionUninstallpcenter (Rogue.Installer) -> No action taken.
HKEY_CURRENT_USERSOFTWAREWinPC Defender (Rogue.WinPCDefender) -> No action taken.
HKEY_CURRENT_USERSOFTWARECognac (Rogue.Multiple) -> No action taken.
HKEY_CURRENT_USERSOFTWAREXML (Trojan.FakeAlert) -> No action taken.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{954ee75e-8a81-3111-9769-c7d18775bba7} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOTCLSID{954ee75e-8a81-3111-9769-c7d18775bba7} (Trojan.BHO) -> No action taken.Заражено значений реестра:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOncecleanup (Adware.Cinmus) -> No action taken.
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRunsysav (Rogue.WinPCDefender) -> No action taken.
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRunCognac (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRunagent.exe (Trojan.Fraudtool) -> No action taken.
HKEY_CURRENT_USERControl Paneldon’t loadscui.cpl (Hijack.SecurityCenter) -> No action taken.
HKEY_CURRENT_USERControl Paneldon’t loadwscui.cpl (Hijack.SecurityCenter) -> No action taken.Заражено параметров реестра:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterAntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterFirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterUpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.Заражено папок:
C:Program FilesMSVideoPlugin (Trojan.Agent) -> No action taken.Заражено файлов:
C:cleanup.exe (Adware.Cinmus) -> No action taken.
C:Program FilesGames.Rambler.ruПернатый няньBirdies.wrp.exe (Trojan.Downloader) -> No action taken.
C:Program FilesPCenteruninstall.exe (Rogue.Installer) -> No action taken.
C:Documents and SettingsВладелецГлавное менюWinPC Defender.LNK (Rogue.WinPCDefender) -> No action taken.
C:Program FilesPCenteragent.exe (Trojan.Fraudtool) -> No action taken.
C:Documents and SettingsВладелецApplication Dataasd.bat (Rogue.WinPCDefender) -> No action taken.Что делать дальше, пожалуйста….
6 мая, 2009 в 5:09 дп #23745Нашла папку PCenter,появившаяся как раз в день начала глака.
7 мая, 2009 в 2:22 пп #23746Что делать дальше, пожалуйста….
Вы кликнули по кнопке «Удалить выделенные» ?
Кроме этого скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.
* Дважды кликните по скачанному файлу.
* Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
* Кликните по кнопке Continue.
* Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ. Каждый лог в отдельное сообщение.
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.