-
Junior Member
- Вес репутации
- 40
Вирус java update
Здравствуйте. В общем такая проблема у меня самопроизвольно выскакивает сообщение: Контроль учетных записей пользователей. Разрешить внесение изменений на данном компьютере следующей программе неизвестного издателя? Имя программы: java_update_......exe. Расположение программы: С:\Users\.....\Local\Temp. Что делать? Я почитал. Пишут что вирус. Помогите. Приложил всего два файла так как 64-разрядная оп. система.virusinfo_syscheck.ziphijackthis.log
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Дима2013, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Дима2013,
1. Подготовьте лог AVZ, полиморфной версией программы из моей подписи!
2. Сделайте полный образ автозапуска uVS
-
-
Junior Member
- Вес репутации
- 40
Сделал все что вы сказали. Прикладываю скрипты. Жду ответа.СТАС-TOSH_2013-04-22_19-52-26.rarvirusinfo_syscure.zip
-
Дима2013,
Здравствуйте!
1. Отключите временно Антивирус
2. Выполните скрипт в AVZ
Код:
begin
ClearHostsFile;
TerminateProcessByName('c:\progra~3\mozilla\qwuidyg.exe');
QuarantineFile('c:\progra~3\mozilla\qwuidyg.exe','');
DeleteFile('C:\Windows\Tasks\At1');
DeleteFile('C:\PROGRA~3\Mozilla\qwuidyg.exe');
DeleteFile('C:\Windows\Tasks\uhiowui');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','240736530');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
После перезагрузки!
3. Выполните скрипт в AVZ
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
4. Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
5. Сделайте лог AVZ + лог RSIT
-