Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Выбрать дату в календареВыбрать дату в календаре

1
dwm.exe(344) - модифицированный Win32/Spy.SpyEye.CA, Вновь обращаюсь за помощью
Спасибо всем откликнувшимся, файлы необходимые прикладываю.Журнал угроз.txt (5.21 КБ)ALEX777-PC_2013-02-14_21-09-55.rar (477.96 КБ)
[ Закрыто] модифицированный Win32/Spy.SpyEye.CA прошуц помощи
Отправил ZOO
прикладываю лог МВАМ
[ Закрыто] модифицированный Win32/Spy.SpyEye.CA прошуц помощи
Теперь на втором компьютере появилась такая вот гадость.
Прикладываю логи uVS (второй из безопасного режима)
А так же журнал угроз
[ Закрыто] GuardMailRu.exe(2608) - модифицированный Win32/Spy.Shiz.NCE троянская программа (помогите решить проблему)
А в остальном все исправилось?
Если да, то спасибо огромное за помощь
[ Закрыто] GuardMailRu.exe(2608) - модифицированный Win32/Spy.Shiz.NCE троянская программа (помогите решить проблему)
Вот, то что он выдал вновь так же удалил(в первый раз перезагрузил, во второй раз нет, если это важно)

Теперь ничего не находит
Изменено: r1msy - 09.11.2012 02:39:05
[ Закрыто] GuardMailRu.exe(2608) - модифицированный Win32/Spy.Shiz.NCE троянская программа (помогите решить проблему)
Вот лог
Видел, что этот скрипт удалял эту webalta.ru которая каким то образом стала домашней в опере, но она все равно отражается при запуске оперы вместе с экспресс-панелью.
Изменено: r1msy - 09.11.2012 01:21:38
[ Закрыто] GuardMailRu.exe(2608) - модифицированный Win32/Spy.Shiz.NCE троянская программа (помогите решить проблему)
[QUOTE]Арвид пишет:
Новый образ автозапуска где?[/QUOTE]

Вот, так же сейчас НОД выдает что доступ на pc-cleaner.com (качал утилиту оттуда) запрещен, может быть это пригодиться
[ Закрыто] GuardMailRu.exe(2608) - модифицированный Win32/Spy.Shiz.NCE троянская программа (помогите решить проблему)
[QUOTE]Арвид пишет:
Сделайте журнал обнаруженных угроз
[URL=http://forum.esetnod32.ru/forum9/topic1408/]http://forum.esetnod32.ru/forum9/topic1408/[/URL]
А также новый образ автозапуска в Безопасном режиме[/QUOTE]

Прикрепил
[ Закрыто] GuardMailRu.exe(2608) - модифицированный Win32/Spy.Shiz.NCE троянская программа (помогите решить проблему)
Выскочило такое вот вчера.
Прикладываю лог из uVS
Если нужно что-то еще просите!
Заранее благодарен всем за помощь
1