Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › System Securiti — при удалении, он восстанавливается
- This topic has 2 ответа, 2 участника, and was last updated 16 years, 2 months назад by
Admin.
-
АвторСообщения
-
11 августа, 2009 в 7:19 дп #16989
Malwarebytes’ Anti-Malware 1.40
Версия базы данных: 2596
Windows 5.1.2600 Service Pack 311.08.2009 11:15:10
mbam-log-2009-08-11 (11-15-10).txtТип проверки: Быстрая
Проверено объектов: 115171
Прошло времени: 9 minute(s), 12 second(s)Заражено процессов в памяти: 1
Заражено модулей в памяти: 0
Заражено ключей реестра: 0
Заражено значений реестра: 2
Заражено параметров реестра: 0
Заражено папок: 1
Заражено файлов: 3Заражено процессов в памяти:
C:Documents and SettingsAll UsersApplication Data1285406412854064.exe (Rogue.Multiple.H) -> Unloaded process successfully.Заражено модулей в памяти:
(Вредоносные программы не обнаружены)Заражено ключей реестра:
(Вредоносные программы не обнаружены)Заражено значений реестра:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun12854064 (Rogue.Multiple.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogontaskman (Backdoor.Bot) -> Quarantined and deleted successfully.Заражено параметров реестра:
(Вредоносные программы не обнаружены)Заражено папок:
C:Documents and SettingsAll UsersApplication Data12854064 (Rogue.Multiple.H) -> Quarantined and deleted successfully.Заражено файлов:
C:Documents and SettingsAll UsersApplication Data1285406412854064 (Rogue.Multiple.H) -> Quarantined and deleted successfully.
C:Documents and SettingsAll UsersApplication Data1285406412854064.exe (Rogue.Multiple.H) -> Quarantined and deleted successfully.
C:Documents and SettingsONLYNOLocal SettingsTemporary Internet FilesContent.IE5JX7JGHBHinstall[1].exe (Rogue.SystemSecurity) -> Quarantined and deleted successfully.но тем не менее после перезагрузки эта гадость возвращается, возможно потому что у меня ни с того ни с сего зачастую открывается браузер с 3мя запросами гугла (earn money и 2мя на испанском вроде языке). как бороться?
11 августа, 2009 в 8:13 дп #25248еще покапался, оказалось: эта бяка появляется из файла C:Documents and SettingsONLYNOLocal SettingsTemporary Internet FilesContent.IE5JX7JGHBHINSTALL[1].EXE
причем при удалении этого файла, он восстанавливается, и снова создает System security, как избавиться от него?
15 августа, 2009 в 5:21 пп #25249Здравствуйте, добро пожаловать на Spyware-ru форум.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.