SwanHeart
11-09-2015, 21:38
Здравствуйте, я не новичек, но лопухнулся очень сильно, не увидел подставного сайта под adobe и скачал вирусы, так как было перед установкой рекомендовано отключить антивирус - я его отключил... и понеслась установка разных вирусов... Тогда не дожидаясь установки всех вирусов с программы решил восстановление системы сделать, но доступ оказался закрыт. Я не являлся администратором О_о. В итоге сделал выключения пк по зажатию POWER, перегрузился в "безопасный режим" без интернета, запустил откат системы. Система удачно откатилась, откат длился минут 20.
Загрузился пк, антивирус сразу начал детекты троянов делать - под спойлером.
11.09.2015 13.09.04 Обнаруженный объект (файл) вылечен. C:\Users\Павел\AppData\Roaming\BoSnAVBJRUuGVO4 Файл: C:\Users\Павел\AppData\Roaming\BoSnAVBJRUuGVO4 Название объекта: Тип объекта: Неизвестная угроза Время: 11.09.2015 13:09
11.09.2015 13.09.04 Обнаруженный объект (файл) удален. C:\Users\Павел\AppData\Roaming\BoSnAVBJRUuGVO4//background.js Файл: C:\Users\Павел\AppData\Roaming\BoSnAVBJRUuGVO4//background.js Название объекта: not-a-virus:AdWare.JS.Agent.ct Тип объекта: Рекламная программа Время: 11.09.2015 13:09
11.09.2015 13.09.02 Обнаруженный объект (файл) удален. C:\Users\Павел\AppData\Local\46364331-1441914422-4535-3239-3432FFFFFFFF\onsu5268.tmp Файл: C:\Users\Павел\AppData\Local\46364331-1441914422-4535-3239-3432FFFFFFFF\onsu5268.tmp Название объекта: not-a-virus:AdWare.NSIS.ConvertAd.qkp Тип объекта: Рекламная программа Время: 11.09.2015 13:09
11.09.2015 13.09.00 Обнаруженный объект (файл) удален. C:\Users\Павел\AppData\Local\Temp\nsuDA1.tmp Файл: C:\Users\Павел\AppData\Local\Temp\nsuDA1.tmp Название объекта: Trojan-Downloader.Win32.Genome.vaht Тип объекта: Троянская программа Время: 11.09.2015 13:09
11.09.2015 13.08.55 Обнаруженный объект (файл) вылечен. C:\Users\Павел\AppData\Local\Temp\Ollj5.tmp Файл: C:\Users\Павел\AppData\Local\Temp\Ollj5.tmp Название объекта: Тип объекта: Неизвестная угроза Время: 11.09.2015 13:08
11.09.2015 13.08.55 Обнаруженный объект (файл) удален. C:\Users\Павел\AppData\Local\Temp\Ollj5.tmp//xrc.exe//confuser Файл: C:\Users\Павел\AppData\Local\Temp\Ollj5.tmp//xrc.exe//confuser Название объекта: Trojan-Downloader.MSIL.Crypted.hg Тип объекта: Троянская программа Время: 11.09.2015 13:08
10.09.2015 20.11.40 Обнаруженный объект (файл) вылечен. C:\Program Files (x86)\SavePass 1.1\utils.exe Файл: C:\Program Files (x86)\SavePass 1.1\utils.exe Название объекта: not-a-virus:HEUR:AdWare.NSIS.CrossRider.heur Тип объекта: Рекламная программа Время: 10.09.2015 20:11
10.09.2015 20.11.40 Обнаруженный объект (файл) больше не доступен. C:\Program Files (x86)\SavePass 1.1\utils.exe//# Файл: C:\Program Files (x86)\SavePass 1.1\utils.exe//# Название объекта: not-a-virus:HEUR:AdWare.NSIS.CrossRider.heur Тип объекта: Рекламная программа Время: 10.09.2015 20:11
10.09.2015 20.11.36 Обнаруженный объект (файл) вылечен. C:\Program Files (x86)\Cinema_Plus1.2V10.09\utils.exe Файл: C:\Program Files (x86)\Cinema_Plus1.2V10.09\utils.exe Название объекта: not-a-virus:HEUR:AdWare.NSIS.CrossRider.heur Тип объекта: Рекламная программа Время: 10.09.2015 20:11
10.09.2015 20.11.36 Обнаруженный объект (файл) больше не доступен. C:\Program Files (x86)\Cinema_Plus1.2V10.09\utils.exe//# Файл: C:\Program Files (x86)\Cinema_Plus1.2V10.09\utils.exe//# Название объекта: not-a-virus:HEUR:AdWare.NSIS.CrossRider.heur Тип объекта: Рекламная программа Время: 10.09.2015 20:11
10.09.2015 20.11.33 Обнаруженный объект (файл) больше не доступен. C:\Program Files (x86)\ospd_us_013010083\ospd_us_013010083.exe Файл: C:\Program Files (x86)\ospd_us_013010083\ospd_us_013010083.exe Название объекта: not-a-virus:AdWare.Win32.Eorezo.afob Тип объекта: Рекламная программа Время: 10.09.2015 20:11
10.09.2015 20.11.31 Обнаруженный объект (файл) больше не доступен. C:\Users\Павел\AppData\Local\ospd_us_013010083\upospd_us_013010083.exe Файл: C:\Users\Павел\AppData\Local\ospd_us_013010083\upospd_us_013010083.exe Название объекта: not-a-virus:AdWare.Win32.Eorezo.afob Тип объекта: Рекламная программа Время: 10.09.2015 20:11
10.09.2015 20.11.26 Обнаруженный объект (файл) больше не доступен. C:\Program Files (x86)\SpaceSondPro\uninstall.exe//# Файл: C:\Program Files (x86)\SpaceSondPro\uninstall.exe//# Название объекта: not-a-virus:HEUR:Adware.NSIS.ConvertAd.gen Тип объекта: Программа, которая может нанести вред Время: 10.09.2015 20:11
10.09.2015 20.11.26 Обнаруженный объект (файл) вылечен. C:\Program Files (x86)\SpaceSondPro\uninstall.exe Файл: C:\Program Files (x86)\SpaceSondPro\uninstall.exe Название объекта: not-a-virus:HEUR:Adware.NSIS.ConvertAd.gen Тип объекта: Программа, которая может нанести вред Время: 10.09.2015 20:11
10.09.2015 20.11.18 Обнаруженный объект (файл) вылечен. C:\Users\Павел\AppData\Local\Konkstrip.exe Файл: C:\Users\Павел\AppData\Local\Konkstrip.exe Название объекта: Тип объекта: Неизвестная угроза Время: 10.09.2015 20:11
10.09.2015 20.11.18 Обнаруженный объект (файл) больше не доступен. C:\Users\Павел\AppData\Local\Konkstrip.exe//confuser Файл: C:\Users\Павел\AppData\Local\Konkstrip.exe//confuser Название объекта: Trojan-Downloader.MSIL.Crypted.hg Тип объекта: Троянская программа Время: 10.09.2015 20:11
10.09.2015 20.07.15 Обнаруженный объект (файл) удален. C:\Program Files\NixSrv\NixSrv.exe Файл: C:\Program Files\NixSrv\NixSrv.exe Название объекта: not-a-virus:AdWare.Win32.Amonetize.bgsf Тип объекта: Рекламная программа Время: 10.09.2015 20:07
10.09.2015 19.52.29 Обнаруженный объект (файл) удален. C:\Program Files (x86)\SpaceSondPro_v57.2108\SpaceSondPro_Service.exe Файл: C:\Program Files (x86)\SpaceSondPro_v57.2108\SpaceSondPro_Service.exe Название объекта: not-a-virus:AdWare.Win32.Agent.jgbd Тип объекта: Рекламная программа Время: 10.09.2015 19:52
10.09.2015 19.52.26 Обнаруженный объект (файл) удален. C:\Users\Павел\Downloads\Acroexch\Acroexch.exe//beebiigeii.exe Файл: C:\Users\Павел\Downloads\Acroexch\Acroexch.exe//beebiigeii.exe Название объекта: not-a-virus:HEUR:AdWare.Win32.OutBrowse.heur Тип объекта: Рекламная программа Время: 10.09.2015 19:52
10.09.2015 19.52.26 Обнаруженный объект (файл) удален. C:\Users\Павел\Downloads\Acroexch\Acroexch.exe Файл: C:\Users\Павел\Downloads\Acroexch\Acroexch.exe Название объекта: Тип объекта: Неизвестная угроза Время: 10.09.2015 19:52
10.09.2015 19.51.52 Чистый объект (файл) помещен пользователем на карантин. C:\Program Files (x86)\SpaceSondPro\uninstall.exe Файл: C:\Program Files (x86)\SpaceSondPro\uninstall.exe Название объекта: not-a-virus:HEUR:Adware.NSIS.ConvertAd.gen Тип объекта: Программа, которая может нанести вред Время: 10.09.2015 19:51
10.09.2015 19.49.47 Чистый объект (файл) помещен пользователем на карантин. C:\Program Files (x86)\SavePass 1.1\utils.exe Файл: C:\Program Files (x86)\SavePass 1.1\utils.exe Название объекта: not-a-virus:HEUR:AdWare.NSIS.CrossRider.heur Тип объекта: Рекламная программа Время: 10.09.2015 19:49
10.09.2015 19.49.45 Чистый объект (файл) помещен пользователем на карантин. C:\Program Files (x86)\Cinema_Plus1.2V10.09\utils.exe Файл: C:\Program Files (x86)\Cinema_Plus1.2V10.09\utils.exe Название объекта: not-a-virus:HEUR:AdWare.NSIS.CrossRider.heur Тип объекта: Рекламная программа Время: 10.09.2015 19:49
10.09.2015 19.49.02 Обнаруженный объект (память процесса) невозможно вылечить. c:\users\павел\appdata\local\temp\wizz\ioproduct.exe Память процесса: c:\users\павел\appdata\local\temp\wizz\ioproduct.exe Название объекта: PDM:Trojan.Win32.Badur.a Тип объекта: Легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя Время: 10.09.2015 19:49
Вроде больше не находит, но у моей жены с почты начали слать спам.
Прошу помощи в очистке реестра, видиодрайвер себя перестал вести адекватно, а так же как побороть разсылающийся спам? Присудствуют ненужные драйвера на пк для мобильного телефонов, их тоже хочу корректно удалить.
В касперском сохранился карантин, могу заархивировать и прислать если надо.
Загрузился пк, антивирус сразу начал детекты троянов делать - под спойлером.
11.09.2015 13.09.04 Обнаруженный объект (файл) вылечен. C:\Users\Павел\AppData\Roaming\BoSnAVBJRUuGVO4 Файл: C:\Users\Павел\AppData\Roaming\BoSnAVBJRUuGVO4 Название объекта: Тип объекта: Неизвестная угроза Время: 11.09.2015 13:09
11.09.2015 13.09.04 Обнаруженный объект (файл) удален. C:\Users\Павел\AppData\Roaming\BoSnAVBJRUuGVO4//background.js Файл: C:\Users\Павел\AppData\Roaming\BoSnAVBJRUuGVO4//background.js Название объекта: not-a-virus:AdWare.JS.Agent.ct Тип объекта: Рекламная программа Время: 11.09.2015 13:09
11.09.2015 13.09.02 Обнаруженный объект (файл) удален. C:\Users\Павел\AppData\Local\46364331-1441914422-4535-3239-3432FFFFFFFF\onsu5268.tmp Файл: C:\Users\Павел\AppData\Local\46364331-1441914422-4535-3239-3432FFFFFFFF\onsu5268.tmp Название объекта: not-a-virus:AdWare.NSIS.ConvertAd.qkp Тип объекта: Рекламная программа Время: 11.09.2015 13:09
11.09.2015 13.09.00 Обнаруженный объект (файл) удален. C:\Users\Павел\AppData\Local\Temp\nsuDA1.tmp Файл: C:\Users\Павел\AppData\Local\Temp\nsuDA1.tmp Название объекта: Trojan-Downloader.Win32.Genome.vaht Тип объекта: Троянская программа Время: 11.09.2015 13:09
11.09.2015 13.08.55 Обнаруженный объект (файл) вылечен. C:\Users\Павел\AppData\Local\Temp\Ollj5.tmp Файл: C:\Users\Павел\AppData\Local\Temp\Ollj5.tmp Название объекта: Тип объекта: Неизвестная угроза Время: 11.09.2015 13:08
11.09.2015 13.08.55 Обнаруженный объект (файл) удален. C:\Users\Павел\AppData\Local\Temp\Ollj5.tmp//xrc.exe//confuser Файл: C:\Users\Павел\AppData\Local\Temp\Ollj5.tmp//xrc.exe//confuser Название объекта: Trojan-Downloader.MSIL.Crypted.hg Тип объекта: Троянская программа Время: 11.09.2015 13:08
10.09.2015 20.11.40 Обнаруженный объект (файл) вылечен. C:\Program Files (x86)\SavePass 1.1\utils.exe Файл: C:\Program Files (x86)\SavePass 1.1\utils.exe Название объекта: not-a-virus:HEUR:AdWare.NSIS.CrossRider.heur Тип объекта: Рекламная программа Время: 10.09.2015 20:11
10.09.2015 20.11.40 Обнаруженный объект (файл) больше не доступен. C:\Program Files (x86)\SavePass 1.1\utils.exe//# Файл: C:\Program Files (x86)\SavePass 1.1\utils.exe//# Название объекта: not-a-virus:HEUR:AdWare.NSIS.CrossRider.heur Тип объекта: Рекламная программа Время: 10.09.2015 20:11
10.09.2015 20.11.36 Обнаруженный объект (файл) вылечен. C:\Program Files (x86)\Cinema_Plus1.2V10.09\utils.exe Файл: C:\Program Files (x86)\Cinema_Plus1.2V10.09\utils.exe Название объекта: not-a-virus:HEUR:AdWare.NSIS.CrossRider.heur Тип объекта: Рекламная программа Время: 10.09.2015 20:11
10.09.2015 20.11.36 Обнаруженный объект (файл) больше не доступен. C:\Program Files (x86)\Cinema_Plus1.2V10.09\utils.exe//# Файл: C:\Program Files (x86)\Cinema_Plus1.2V10.09\utils.exe//# Название объекта: not-a-virus:HEUR:AdWare.NSIS.CrossRider.heur Тип объекта: Рекламная программа Время: 10.09.2015 20:11
10.09.2015 20.11.33 Обнаруженный объект (файл) больше не доступен. C:\Program Files (x86)\ospd_us_013010083\ospd_us_013010083.exe Файл: C:\Program Files (x86)\ospd_us_013010083\ospd_us_013010083.exe Название объекта: not-a-virus:AdWare.Win32.Eorezo.afob Тип объекта: Рекламная программа Время: 10.09.2015 20:11
10.09.2015 20.11.31 Обнаруженный объект (файл) больше не доступен. C:\Users\Павел\AppData\Local\ospd_us_013010083\upospd_us_013010083.exe Файл: C:\Users\Павел\AppData\Local\ospd_us_013010083\upospd_us_013010083.exe Название объекта: not-a-virus:AdWare.Win32.Eorezo.afob Тип объекта: Рекламная программа Время: 10.09.2015 20:11
10.09.2015 20.11.26 Обнаруженный объект (файл) больше не доступен. C:\Program Files (x86)\SpaceSondPro\uninstall.exe//# Файл: C:\Program Files (x86)\SpaceSondPro\uninstall.exe//# Название объекта: not-a-virus:HEUR:Adware.NSIS.ConvertAd.gen Тип объекта: Программа, которая может нанести вред Время: 10.09.2015 20:11
10.09.2015 20.11.26 Обнаруженный объект (файл) вылечен. C:\Program Files (x86)\SpaceSondPro\uninstall.exe Файл: C:\Program Files (x86)\SpaceSondPro\uninstall.exe Название объекта: not-a-virus:HEUR:Adware.NSIS.ConvertAd.gen Тип объекта: Программа, которая может нанести вред Время: 10.09.2015 20:11
10.09.2015 20.11.18 Обнаруженный объект (файл) вылечен. C:\Users\Павел\AppData\Local\Konkstrip.exe Файл: C:\Users\Павел\AppData\Local\Konkstrip.exe Название объекта: Тип объекта: Неизвестная угроза Время: 10.09.2015 20:11
10.09.2015 20.11.18 Обнаруженный объект (файл) больше не доступен. C:\Users\Павел\AppData\Local\Konkstrip.exe//confuser Файл: C:\Users\Павел\AppData\Local\Konkstrip.exe//confuser Название объекта: Trojan-Downloader.MSIL.Crypted.hg Тип объекта: Троянская программа Время: 10.09.2015 20:11
10.09.2015 20.07.15 Обнаруженный объект (файл) удален. C:\Program Files\NixSrv\NixSrv.exe Файл: C:\Program Files\NixSrv\NixSrv.exe Название объекта: not-a-virus:AdWare.Win32.Amonetize.bgsf Тип объекта: Рекламная программа Время: 10.09.2015 20:07
10.09.2015 19.52.29 Обнаруженный объект (файл) удален. C:\Program Files (x86)\SpaceSondPro_v57.2108\SpaceSondPro_Service.exe Файл: C:\Program Files (x86)\SpaceSondPro_v57.2108\SpaceSondPro_Service.exe Название объекта: not-a-virus:AdWare.Win32.Agent.jgbd Тип объекта: Рекламная программа Время: 10.09.2015 19:52
10.09.2015 19.52.26 Обнаруженный объект (файл) удален. C:\Users\Павел\Downloads\Acroexch\Acroexch.exe//beebiigeii.exe Файл: C:\Users\Павел\Downloads\Acroexch\Acroexch.exe//beebiigeii.exe Название объекта: not-a-virus:HEUR:AdWare.Win32.OutBrowse.heur Тип объекта: Рекламная программа Время: 10.09.2015 19:52
10.09.2015 19.52.26 Обнаруженный объект (файл) удален. C:\Users\Павел\Downloads\Acroexch\Acroexch.exe Файл: C:\Users\Павел\Downloads\Acroexch\Acroexch.exe Название объекта: Тип объекта: Неизвестная угроза Время: 10.09.2015 19:52
10.09.2015 19.51.52 Чистый объект (файл) помещен пользователем на карантин. C:\Program Files (x86)\SpaceSondPro\uninstall.exe Файл: C:\Program Files (x86)\SpaceSondPro\uninstall.exe Название объекта: not-a-virus:HEUR:Adware.NSIS.ConvertAd.gen Тип объекта: Программа, которая может нанести вред Время: 10.09.2015 19:51
10.09.2015 19.49.47 Чистый объект (файл) помещен пользователем на карантин. C:\Program Files (x86)\SavePass 1.1\utils.exe Файл: C:\Program Files (x86)\SavePass 1.1\utils.exe Название объекта: not-a-virus:HEUR:AdWare.NSIS.CrossRider.heur Тип объекта: Рекламная программа Время: 10.09.2015 19:49
10.09.2015 19.49.45 Чистый объект (файл) помещен пользователем на карантин. C:\Program Files (x86)\Cinema_Plus1.2V10.09\utils.exe Файл: C:\Program Files (x86)\Cinema_Plus1.2V10.09\utils.exe Название объекта: not-a-virus:HEUR:AdWare.NSIS.CrossRider.heur Тип объекта: Рекламная программа Время: 10.09.2015 19:49
10.09.2015 19.49.02 Обнаруженный объект (память процесса) невозможно вылечить. c:\users\павел\appdata\local\temp\wizz\ioproduct.exe Память процесса: c:\users\павел\appdata\local\temp\wizz\ioproduct.exe Название объекта: PDM:Trojan.Win32.Badur.a Тип объекта: Легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя Время: 10.09.2015 19:49
Вроде больше не находит, но у моей жены с почты начали слать спам.
Прошу помощи в очистке реестра, видиодрайвер себя перестал вести адекватно, а так же как побороть разсылающийся спам? Присудствуют ненужные драйвера на пк для мобильного телефонов, их тоже хочу корректно удалить.
В касперском сохранился карантин, могу заархивировать и прислать если надо.