Требуются Логи - Вирус - Салют Буржуа! На заставке негр, как избавиться от вируса?

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем Mila, 3 дек 2013.

  1. Mila

    Mila Newbie

    Доброго времени суток! Прошу Вашей помощи. Поймали вирус Салют Буржуа. Почитала, что Вы пишите по этому поводу, вот что у меня получилось
    Malwarebytes Anti-Malware (Пробная версия) 1.75.0.1300
    www.malwarebytes.org

    Версия базы данных: v2013.12.02.07

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 10.0.9200.16721
    Анна :: АННА-TOSH [администратор]

    Защитный модуль : Включен

    02.12.2013 21:59:58
    mbam-log-2013-12-02 (21-59-58).txt

    Тип сканирования: Полное сканирование (C:\|D:\|E:\|F:\|Q:\|)
    Опции сканирования включены: Память | Запуск | Реестр | Файловая система | Эвристика/Дополнительно | Эвристика/Шурикен | PUP | PUM
    Опции сканирования отключены: P2P
    Просканированные объекты: 454415
    Времени прошло: 1 часов , 58 минут , 26 секунд

    Обнаруженные процессы в памяти: 2
    C:\Users\Анна\AppData\Roaming\Xakoep\syke.exe (Trojan.Zbot) -> 4972 -> Удалить после перезагрузки системы.
    C:\Users\Анна\AppData\Local\Temp\fzvqc.exe (Trojan.Agent) -> 2860 -> Удалить после перезагрузки системы.

    Обнаруженные модули в памяти: 0
    (Вредоносных программ не обнаружено)

    Обнаруженные ключи в реестре: 0
    (Вредоносных программ не обнаружено)

    Обнаруженные параметры в реестре: 2
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Ugleatvoep (Trojan.Zbot) -> Параметры: C:\Users\Анна\AppData\Roaming\Xakoep\syke.exe -> Помещено в карантин и успешно удалено.
    HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings|AutoConfigURL (Hijack.Autoconfig) -> Параметры:
    Что делать дальше не знаю... ПОМОГИТЕ!!!
     
  2. oleg

    oleg Expert Вирусоборец

    Сделайте логи как показано в - и мы вам обязательно поможем.
     

Поделиться этой страницей