Показано с 1 по 2 из 2.

netch.exe не удаляется (заявка № 24589)

  1. #1
    Junior Member Репутация
    Регистрация
    14.06.2008
    Сообщений
    1
    Вес репутации
    58

    Exclamation netch.exe не удаляется

    при загрузке системы открывается досовское окно netch.exe и на десктопе появляются новые значки с расширением exe/
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Отключите антивирус и интернет!

    Скачать,меню,File,появится аналог проводника,найти:WinNt64.dll,WinCtrl32.dll,Oty51.s ys,Sye27.sys,правая кнопка мыши Force Delete на запрос о перезагрузке ответьте положительно.

    Пофиксить

    Код:
    O4 - HKLM\..\Run: [runservices] C:\WINDOWS\services.exe
    O4 - HKLM\..\Run: [[system]] C:\WINDOWS\system32\drivers\services.exe
    O4 - HKLM\..\Run: [winlogon] C:\Documents and Settings\jana\svchost.exe
    O4 - HKCU\..\Run: [[system]] C:\WINDOWS\system32\drivers\services.exe
    O4 - HKCU\..\Run: [winlogon] C:\Documents and Settings\jana\svchost.exe
    O4 - Startup: userinit.exe
    O20 - Winlogon Notify: WinCtrl32 - WinCtrl32.dll (file missing)
    O20 - Winlogon Notify: WinNt64 - C:\WINDOWS\SYSTEM32\WinNt64.dll
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".


    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    TerminateProcessByName('c:\windows\system32\drivers\services.exe');
    TerminateProcessByName('c:\windows\services.exe');    
     QuarantineFile('C:\WINDOWS\system32\vedxga1me4t1.exe','');
     QuarantineFile('C:\WINDOWS\system32\maxpaynow1.exe','');
     QuarantineFile('WinNt64.dll','');
     QuarantineFile('WinCtrl32.dll','');
     QuarantineFile('C:\WINDOWS\system32\userinit.exe','');
     QuarantineFile('C:\WINDOWS\msupdater.exe','');
     QuarantineFile('C:\WINDOWS\TEMP\csrssc.exe','');
     QuarantineFile('C:\Documents and Settings\jana\svchost.exe','');
     QuarantineFile('C:\Documents and Settings\jana\Start Menu\Programs\Startup\userinit.exe','');
     QuarantineFile('C:\Documents and Settings\LocalService\svchost.exe','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winua62.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Ubg27.sys','');
     QuarantineFile('C:\Documents and Settings\jana\ie_updates3r.exe','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\Sye27.sys','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\Oty51.sys','');
     QuarantineFile('C:\WINDOWS\system32\WinNt64.dll','');
     QuarantineFile('c:\windows\system32\drivers\services.exe','');
     QuarantineFile('c:\windows\services.exe','');
     DeleteService('Sye27');
     DeleteService('Oty51');
     DeleteService('Ubg27');     
     DeleteService('Winua62');     
     DeleteService('Google Online Services');     
     DeleteFile('c:\windows\services.exe');
     DeleteFile('c:\windows\system32\drivers\services.exe');
     DeleteFile('C:\WINDOWS\system32\WinNt64.dll');
     DeleteFile('C:\WINDOWS\system32\Drivers\Oty51.sys');
     DeleteFile('C:\WINDOWS\system32\Drivers\Sye27.sys');
     DeleteFile(' ');     
     DeleteFile('C:\Documents and Settings\jana\ie_updates3r.exe');
     DeleteFile('C:\WINDOWS\System32\Drivers\Ubg27.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winua62.sys');
     DeleteFile('C:\Documents and Settings\LocalService\svchost.exe');
     DeleteFile('C:\Documents and Settings\jana\Start Menu\Programs\Startup\userinit.exe');
     DeleteFile('C:\Documents and Settings\jana\svchost.exe');
     DeleteFile('C:\WINDOWS\TEMP\csrssc.exe');
     DeleteFile('C:\WINDOWS\msupdater.exe');
     DeleteFile('WinCtrl32.dll');
     DeleteFile('WinNt64.dll');
     DeleteFile('C:\WINDOWS\system32\maxpaynow1.exe');
     DeleteFile('C:\WINDOWS\system32\vedxga1me4t1.exe')
     BC_ImportALL;
    ExecuteSysClean;
    BC_DeleteSvc('Sye27 ');
    BC_DeleteSvc('Oty51 ');
    BC_DeleteSvc('Ubg27 ');
    BC_DeleteSvc('Winua62 ');
    BC_DeleteSvc('Google Online Services ');    
    BC_Activate;
    ExecuteRepair(1 );    
    RebootWindows(true);
    end.
    Пришлите карантин по правилам и повторите логи.

  • Уважаемый(ая) wolfman1978, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. ask.com не удаляется
      От Leo1012 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 26.05.2012, 19:03
    2. Вирус ни как не удаляется
      От nikofed в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 05.08.2010, 04:11
    3. Не удаляется \\70.103.101.103\
      От filh в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 14.12.2009, 12:34
    4. Какой-то гад не удаляется!
      От baslik в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 10.05.2009, 02:11
    5. Не удаляется!!!
      От aleks-andrejchen в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 25.03.2009, 18:55

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01342 seconds with 18 queries