Повторите сканирование в MBAM если уже его закрыли, отметьте галочками всё кроме указанных ниже строчек - нажмите "
Remove Selected" ("
Удалить выделенные" -
смотрите, что удаляете).
Подробнее читайте в
руководстве
Код:
Код: Выделить всё
C:\Program Files (x86)\W7Elegant Black Pearl\Resources\shared\Program Files\Windows Sidebar\Patch_sidebar.exe.exe (Trojan.FakeAlert) -> Действие не было предпринято.
C:\Program Files (x86)\W7Elegant Black Pearl\Resources\shared\Program Files (x86)\Windows Sidebar\Patch_sidebar.exe.exe (Trojan.FakeAlert) -> Действие не было предпринято.
C:\Program Files (x86)\W7Elegant Black Pearl\Resources\shared\Windows\ru-RU\Patch_helppane.exe.mui.exe (Trojan.FakeAlert) -> Действие не было предпринято.
C:\Program Files (x86)\W7Elegant Black Pearl\Resources\shared\Windows\ru-RU\Patch_regedit.exe.mui.exe (Trojan.FakeAlert) -> Действие не было предпринято.
C:\Program Files (x86)\W7Elegant Black Pearl\Resources\shared\Windows\System32\Patch_comctl32.dll.exe (Trojan.FakeAlert) -> Действие не было предпринято.
C:\Program Files (x86)\W7Elegant Black Pearl\Resources\shared\Windows\System32\Patch_credui.dll.exe (Trojan.FakeAlert) -> Действие не было предпринято.
C:\Program Files (x86)\W7Elegant Black Pearl\Resources\shared\Windows\System32\Patch_dmdskres.dll.exe (Trojan.FakeAlert) -> Действие не было предпринято.
C:\Program Files (x86)\W7Elegant Black Pearl\Resources\shared\Windows\System32\Patch_dsuiext.dll.exe (Trojan.FakeAlert) -> Действие не было предпринято.
C:\Program Files (x86)\W7Elegant Black Pearl\Resources\shared\Windows\System32\Patch_els.dll.exe (Trojan.FakeAlert) -> Действие не было предпринято.
C:\Program Files (x86)\W7Elegant Black Pearl\Resources\shared\Windows\System32\Patch_filemgmt.dll.exe (Trojan.FakeAlert) -> Действие не было предпринято.
C:\Program Files (x86)\W7Elegant Black Pearl\Resources\shared\Windows\System32\Patch_hhctrl.ocx.exe (Trojan.FakeAlert) -> Действие не было предпринято.
C:\Program Files (x86)\W7Elegant Black Pearl\Resources\shared\Windows\System32\Patch_ieaksie.dll.exe (Trojan.FakeAlert) -> Действие не было предпринято.
C:\Program Files (x86)\W7Elegant Black Pearl\Resources\shared\Windows\System32\Patch_mapi32.dll.exe (Trojan.FakeAlert) -> Действие не было предпринято.
C:\Program Files (x86)\W7Elegant Black Pearl\Resources\shared\Windows\System32\Patch_mmc.exe.exe (Trojan.FakeAlert) -> Действие не было предпринято.
C:\Program Files (x86)\W7Elegant Black Pearl\Resources\shared\Windows\System32\Patch_mstsc.exe.exe (Trojan.FakeAlert) -> Действие не было предпринято.
C:\Program Files (x86)\W7Elegant Black Pearl\Resources\shared\Windows\System32\Patch_powercpl.dll.exe (Trojan.FakeAlert) -> Действие не было предпринято.
C:\Program Files (x86)\W7Elegant Black Pearl\Resources\shared\Windows\System32\Patch_scrptadm.dll.exe (Trojan.FakeAlert) -> Действие не было предпринято.
C:\Program Files (x86)\W7Elegant Black Pearl\Resources\shared\Windows\System32\Patch_taskmgr.exe.exe (Trojan.FakeAlert) -> Действие не было предпринято.
C:\Program Files (x86)\W7Elegant Black Pearl\Resources\shared\Windows\System32\Patch_wscript.exe.exe (Trojan.FakeAlert) -> Действие не было предпринято.
C:\Program Files (x86)\W7Elegant Black Pearl\Resources\shared\Windows\System32\ru-RU\Patch_iexpress.exe.mui.exe (Trojan.FakeAlert) -> Действие не было предпринято.
C:\Program Files (x86)\W7Elegant Black Pearl\Resources\shared\Windows\winsxs\amd64_microsoft-windows-shell-comctl32-v5_31bf3856ad364e35_6.1.7600.16385_none_959110a7f1a88a21\Patch_comctl32.dll.exe (Trojan.FakeAlert) -> Действие не было предпринято.
C:\Program Files (x86)\W7Elegant Black Pearl\Resources\shared\Windows\winsxs\x86_microsoft-windows-shell-comctl32-v5_31bf3856ad364e35_6.1.7600.16385_none_39727524394b18eb\Patch_comctl32.dll.exe (Trojan.FakeAlert) -> Действие не было предпринято.
C:\ProgramData\Mozilla\doitufl.exemkduqaa.tmp (Malware.Packer.95) -> Действие не было предпринято.
C:\ProgramData\Mozilla\doitufl.exewhhoqaa.tmp (Malware.Packer.95) -> Действие не было предпринято.
C:\Users\Администратор\AppData\Local\Temp\0.40619567981985916.exe (Trojan.Agent.PE5) -> Действие не было предпринято.
C:\Users\Администратор\AppData\Local\Temp\8338.tmp (Trojan.Agent.PE5) -> Действие не было предпринято.
C:\Users\Администратор\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\13\37788f4d-57d25688 (Trojan.Agent.PE5) -> Действие не было предпринято.
C:\Users\Администратор\Downloads\chistyie_blanki_doverennostey (1).zip (Malware.Packer.95) -> Действие не было предпринято.
C:\Users\Администратор\Downloads\chistyie_blanki_doverennostey (2).zip (Malware.Packer.95) -> Действие не было предпринято.
C:\Users\Администратор\Downloads\chistyie_blanki_doverennostey (3).zip (Malware.Packer.95) -> Действие не было предпринято.
C:\Users\Администратор\Downloads\chistyie_blanki_doverennostey (4).zip (Malware.Packer.95) -> Действие не было предпринято.
C:\Users\Администратор\Downloads\chistyie_blanki_doverennostey (5).zip (Malware.Packer.95) -> Действие не было предпринято.
C:\Users\Администратор\Downloads\chistyie_blanki_doverennostey (6).zip (Malware.Packer.95) -> Действие не было предпринято.
C:\Users\Администратор\Downloads\chistyie_blanki_doverennostey.zip (Malware.Packer.95) -> Действие не было предпринято.
C:\Users\Администратор\Downloads\move_maker_windows_7.exe (Trojan.FakeMS) -> Действие не было предпринято.
После удаления ещё раз просканируйте и прикрепите к своему сообщению новый лог.
Проверьте эти файлы на
virustotal
Код:
Код: Выделить всё
C:\ProgramData\Mozilla\doitufl.exemkduqaa.tmp
C:\ProgramData\Mozilla\doitufl.exewhhoqaa.tmp
C:\Users\Администратор\Downloads\chistyie_blanki_doverennostey (1).zip
кнопка
Выбрать файл (Choose File) - ищите нужный файл у вас в системе -
Открыть (Browse) -
Проверить (Scan it!). Нажать на кнопку
Повторить анализ (Reanalyse) если будет. Дождитесь результата . Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.
windows\system32\tasks\drllesn удалите вручную
Скачайте
Universal Virus Sniffer
(uVS)Извлеките uVS из архива[/i] или из
zip-папки. Откройте папку с UVS и запустите файл
start.exe. В открывшимся окне выберите пункт
"Запустить под текущим пользователем".Выберите меню
"Файл" =>
"Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате
"имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
!!!Внимание. Если у вас установлены архиваторы
WinRAR или
7-Zip, то uVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.Дождитесь окончания работы программы и прикрепите лог к посту в теме.
!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в
Windows XP так и есть. В
Windows Vista и
Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать
Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите
"Да".Подробнее читайте в руководстве
Как подготовить лог UVS
-----------------
сделайте новый лог сканирования MBAM
-----------------------
+
Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:Запустите AVZ.Выполните обновление баз (Меню
Файл - Обновление баз)Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например
Internet Explorer,
FireFox,
Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)В AVZ выберите пункт меню
Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт № 4 (
"Скрипт сбора неопознанных и подозрительных файлов") и нажать кнопку
"Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог
LOG, в нем архив с именем
virusinfo_files_.zipЗакачайте полученный архив, как описано на
этой странице
.Если размер архива превышает 20 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например:
RGhost
,
Zalil
,
Dump.Ru
или
WebFile
) и укажите ссылку на скачивание в своём следующем сообщении.