Здравствуйте. Посоветуйте что делать? Avast обнаружил вирус но удалить его не

http://s005.radikal.ru/i210/1312/b7/b522b7d83a15.png

angarchanin, здравствуйте и добро пожаловать на форум!

Для подготовки отчётов (логов), необходимых для лечения Вашего компьютера от заражений, рекомендуем ознакомиться с темой Логи для помощи в очистке компьютера от заражений

Ссылка, которую Вы указали в сообщении не работает.

Не стесняйтесь задавать вопросы, если Вам что-то непонятно. Желаем удачи!

Отчет скопировать? Или есть другой способ. Я просто не знаю как прикрепить сюда файл.

Прикрепление отчетов

Под окном ввода сообщения на форуме выберите:
Вложения и другие параметры (Attachments and other options)
Обзор (Browse)
Найдите необходимый отчет и выберите его для прикрепления.

Так ведь там в конце чуть ли не каждого сообщения есть эта инструкция. Мне теперь что сделать, выделить её аршинным разноцветным шрифтом с кучей стрелочек “Смотри сюда”? Или может просто нужно читать инструкции до конца и внимательно?

Прошу прощения я не внимательно прочел инструкцию.

Ссылка заработала.

angarchanin, и снова невнимательно, нужны еще отчеты Malwarebytes’ Anti-malware, OTL и aswMBR.

все

File: C:\WINDOWS\system32\HypnogenicRain.scr INFECTED Win32:Malware-ge. Антивирус этот вирус постоянно показывает ,при сканировании.

Проверьте файл Logonui.exe, который расположен в C:\WINDOWS\System32\ , на virustotal:

[*]нажмите кнопку Выбрать файл (Choose File) - найдите нужный файл у вас в системе - Открыть (Browse) - Проверить (Scan it!). [*]Нажмите на кнопку Повторить анализ (Reanalyse) если данная кнопка будет доступна.
[*]Дождитесь результата . Ссылку на результат (то, что будет в адресной строке в браузере) cкопируйте и укажите в следующем сообщении.

https://www.virustotal.com/ru/file/6a85abef65f1d0054ebf285f98548aeb2afa1862087f2e001163a31cd74c2c13/confirmation/?detection-ratio=3/49&last-analysis=1386914461&filename=logonui.exe&ajax=false&blob=AMIfv97GD-Y8n57TfzHET09cXydkRcaWqaNK1YJ0-OS6HHzXXn_nq-NUvPEDLPniJ_MU_xeUkVYUvf1X3iQvUDggUwJTkpq6CF_6Z6BzeNHLFY-pf-TEqcbKhstsTKL0mvChMhQuVVMjTXwTEKNJWG76wmWdr4x-VMVeDI64CdDRjdKnv33lo40&size=13039616

Запакуйте файлы, C:\WINDOWS\System32\Logonui.exe и C:\WINDOWS\system32\HypnogenicRain.scr в архив с паролем “infected” (без кавычек) и отправьте на почту virus@avast.com . В теме сообщения укажите “False positive” (ложное срабатывание), в самом сообщении укажите пароль на архив. (Password is “infected” (without quotes)). Ложное срабатывание на файл Logonui.exe произошло из-за того, что файл был изменен сторонними утилитами.

Значит это ложное срабатывание и безпакоится не стоит. А архив который отправил с ним что?

Архив, который Вы отправили, будет проанализирован вирусными аналитиками и ложное срабатывание будет исправлено.

Спасибо за помощь.

3 дня потребовалось лаборатории что бы исправить это ложное срабатывание. ???
Именно данный файл (logonui.exe) отправил в лабораторию 12 декабря, только сегодня пофиксили. К примеру, этот же файл, для проверки, отправил в другую лабораторию , где ответ получил через несколько часов.