[ Закрыто ] Не удаляетса троянская программа в vbc.exe

1
RSS
Оперативная память = C:\Windows\Microsoft.NET\Framework\v2.0.50727\vbc.exe - Win32/Fynloski.AA троянская программа

образ автозапуска в uVS - http://rghost.ru/52496093

проверил комп Malwarebytes anti-malware, но вирус все равно остался и ESET NOD32 его находит
1. добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/

2. добавьте образ автозапуска из безопасного режима системы
http://rghost.ru/52512762  -- safe mode uVS
http://rghost.ru/52512789  -- threat.txt
Доброго времени суток!

В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код
;uVS v3.81.11 [http://dsrt.dyndns.org]
;Target OS: NTv6.3

zoo %SystemDrive%\USERS\R\APPDATA\ROAMING\SYNAPTICS\SYNTPENH.EXE
bl BAD7DC866FFA5A40162C1A06ECD39264 569344
delall %SystemDrive%\USERS\R\APPDATA\ROAMING\SYNAPTICS\SYNTPENH.EXE
deltmp
delnfr
restart

И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда sendvirus2011@gmail.com

sendvirus2019@gmail.com
спасибо большое , похоже вирус скопытился больше не выскакивает ESET с предупреждением :D
- делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. ссылку на лог выложить сюда.
Правильно заданный вопрос - это уже половина ответа
mbam log
удалить все найденное и перезагрузиться. мбам можно удалить
затем Выполните рекомендации
Правильно заданный вопрос - это уже половина ответа
1
Читают тему (гостей: 1)