[QUOTE]02.07.2013 10:25:07 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = explorer.exe(234 8) модифицированный Win32/Spy.Ranbyus.J троянская программа очистка невозможна
02.07.2013 10:25:07 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = explorer.exe(234 8) модифицированный Win32/Spy.Ranbyus.J троянская программа очистка невозможна
02.07.2013 10:24:59 Модуль сканирования файлов, исполняемых при запуске системы файл C:\Users\SYURUS~1\AppData\Local\Temp\machineupper32.exe модифицированный Win32/Injector.AIUJ троянская программа очищен удалением - изолирован
02.07.2013 10:23:48 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = C:\Windows\System32\machineupper32.exe модифицированный Win32/Spy.Ranbyus.J троянская программа очистка невозможна 2K\syurusova
01.07.2013 16:21:18 Фильтр HTTP файл хттп://alenaso.pp.ua/zinofedawodigubegota Blocked Object соединение прервано - изолирован 2K\syurusova Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Program Files\Java\jre6\bin\java.exe.
01.07.2013 13:17:03 Защита в режиме реального времени файл C:\Windows\system32\drivers\etc\hosts Win32/Qhost.OSU троянская программа очищен удалением - изолирован NT AUTHORITY\система Событие произошло в файле модифицированном приложением: C:\Windows\System32\cmd.exe.[/QUOTE]
еще и Win32/Spy.Ranbyus.J
1. добавьте образ автозапуска из безопасного режима.
2. + этот файл проверьте на http://virustotal.com
[QUOTE]Полное имя C:\USERS\SYURUSOVA\DESKTOP\_ARMCRYPT_26.EXE
Имя файла _ARMCRYPT_26.EXE
Тек. статус ?ВИРУС? ВИРУС [Запускался неявно или вручную]
Статус ВИРУС
Сигнатура TrojanDownloader.Small.PKJ [NOD32] [глубина совпадения 64(64), необх. минимум 13, максимум 64]
www.virustotal.com 2013-01-01 [2012-12-20 01:57:58 UTC ( 6 months, 2 weeks ago )]
Symantec WS.Reputation.1
Сохраненная информация на момент создания образа
Статус [Запускался неявно или вручную]
File_Id 4DE11D0D40000
Linker 9.0
Размер 621871 байт
Создан 18.10.2012 в 15:26:31
Изменен 22.08.2012 в 17:11:00
Тип файла 32-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись Отсутствует либо ее не удалось проверить
Доп. информация на момент обновления списка
SHA1 BF2EF5237C12AF93F47A36B8657D199E26A9BEE2
MD5 04D731F978B641E073AEA73BCF54B836[/QUOTE]
Изменено: santy - 02.07.2013 07:34:22