Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] taskhost.exe - модифицированный Win32/SpyVoltar.A троянская программа - очистка невозможна, нужно удалить хвосты
Добрый вечер.
Появилась знакомая проблема. Сижу никого не трогаю, смотрю программы и браузеры начали сами закрываться и комп ушел в перезагруз...думаю - ну вот опять как то поймал. перезагрузился, инет не врубая, запускаю Нод и одновременно захожу в \Documents and Settings\Администратор\Application Data (обычно там эта шваль находится), вижу 2 экзешника - taskhost.exe и txt.exe. Тем временем Нод нашел это таскхост и удалять отказался.
Запустил Malwarebytes, нашел 4 файла все почистил...перезагрузил, после и Нод и Malwarebytes вирусов не нашел.
Посмотрите лог Uvs сделанный после удаления вирусов, может быть хвосты остались.
Заранее спасибо.

Прикрепил:
лог Malwarebytes когда нашел вирус (все почистил, теперь чист)
Лог Eset Nod когда нашел вирус (все почистил, теперь чист)
лог Uvs после очистки
[ Закрыто] Троян засел, интернет тормозит
Все сделал, комп чистый, извиняюсь за то что потревожил, только сейчас узнал что на магистрали авария, вот и лагает...
Изменено: mixpepper22 - 28.05.2012 20:56:01
[ Закрыто] Троян засел, интернет тормозит
[QUOTE]zloyDi пишет:
Переделать лог актуальной версией uVS v3.75
[CODE] uVS v3.72: Microsoft Windows XP x86 (NT v5.1) build 2600 Service Pack 3 [C:\WINDOWS] [/CODE][/QUOTE]

Сделал!
[ Закрыто] Троян засел, интернет тормозит
Вечер добрый!
Посмотрите пожалуйста лог uvs,  у меня такое ощущение что троян где то засел, инет начал лагать очень сильно, хотя скорей всего проблемы провайдера...антивирусы ничего не находят...
Но все же посмотрите плиз...

Заранее благодарен!
Помогите решить проблему.
[B] zloyDi [/B]спасибо, вроде теперь нормально...
А что за команды
regt 1
regt 2
regt 3
regt 7
regt 14
regt 18
Остальные вроде знаю...
забыл сказать проблему которая была: инет в последние 2 дня очень нестабильно работает, страницы открывает плохо, приходилось обновлять раз 5-10, тогда открывались...сейчас еще малварбайтом пробегусь полную проверочку, чтоб наверняка...
Изменено: mixpepper22 - 09.05.2012 15:37:40
Помогите решить проблему.
Добрый день!
Сегодня в uVS нашел какой то подозрительный файл wlcontrol.dll
Дайте плиз скрипт если это троян....
Заранее спасибо!
Всех с Днем Победы!!! :)
Вместо сайта - код, поймал вирус, половина сайтов открывается, другая половина - код
[B]Арвид[/B] Скрипт начинается с 2! точка с запятой [QUOTE];;[/QUOTE] обычно одна была, это опечатка или с двумя?!
Вместо сайта - код, поймал вирус, половина сайтов открывается, другая половина - код
Помоги пожалуйста. Поймал вирус, не знаю как проник...сидел можно сказать ничего не делал, комп сам перезагрузился (причем как будто я сам перезагрузку нажал через пуск-перезагрузка) все программы закрыл и спокойно перезагруз.
Сразу подумал что то не то: Прогнал малвбрайтом, нашел 2 трояна, один незначительный, другой - Trojan.Dropper все естественно почистил...
Зашел в uVS смотрю новая строчка появилась, дайте скриптик плиз...
Логи предоставил...
[ Закрыто] Помогите пожалуйста!
[B]santy[/B] Спасибо большое, как всегда вы помогли! Спасатели вы наши! ;)
Думаю тему можно закрывать!
[ Закрыто] Помогите пожалуйста!
[B]santy[/B] Вчера ночью решился переустановить нод, все установил с нуля, проблема решилась.
Но скрипт я этот все таки выполнил!
Кстати а что за скрипт, я так понял удалились кэши браузеров и какая то библиотека dll связанная с  svchost, когда выполнялся скрипт было окошко, "удалить библиотеку dll (дальше не помню), но svchost не будет удален". Я думаю это не смертельно?