Показано с 1 по 6 из 6.

lrx and lrw infection

  1. #1
    Junior Member Репутация
    Регистрация
    12.04.2010
    Сообщений
    3
    Вес репутации
    52

    lrx and lrw infection

    Hello,
    I've noticed lrx.exe and lrw.exe in the running apps list.
    My comptuer is slower, and IE try to connect automaticly.

    Please help me ton clean up my system.

    Alex

  2. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Switch off/Disable:
    - Antivirus and and, if you have - Firewall.
    - System Restore

    - Execute following script in Manual disinfection
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     QuarantineFile('c:\users\jetgroove\appdata\local\temp\lrx.exe','');
     QuarantineFile('c:\users\jetgro~1\appdata\local\temp\lrw.exe','');
     TerminateProcessByName('c:\users\jetgroove\appdata\local\temp\lrx.exe');
     TerminateProcessByName('c:\users\jetgro~1\appdata\local\temp\lrw.exe');
     DeleteFile('c:\users\jetgro~1\appdata\local\temp\lrw.exe');
     DeleteFile('c:\users\jetgroove\appdata\local\temp\lrx.exe');
     DeleteFile('%windir%\tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job');
     DeleteFile('%windir%\tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job');
     RegKeyParamDel('HKEY_USERS','S-1-5-21-2348526049-2997170388-67091200-1000\Software\Microsoft\Windows\CurrentVersion\Run','YVIBBBHA8C');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    After reboot execute following script in Manual disinfection
    Код:
    begin
    CreateQurantineArchive('C:\quarantine.zip');
    end.
    and upload the C:\quarantine.zip over the link Upload quarantined files on the top of this page.

    - Remove Bonjour if you don't use it.
    - Repeat a log file of AVPTool.
    - Attach a log to your new post..

  3. #3
    Junior Member Репутация
    Регистрация
    12.04.2010
    Сообщений
    3
    Вес репутации
    52

    Thanks - second AVP log

    Thanx for your help.
    Here's the second log you asked for.

  4. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    I could not find any malware in your log.
    Сердце решает кого любить... Судьба решает с кем быть...

  5. #5
    Junior Member Репутация
    Регистрация
    12.04.2010
    Сообщений
    3
    Вес репутации
    52
    Great !
    Thanks for all

  6. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\users\jetgroove\appdata\local\temp\lrx.exe - Trojan.Win32.Fraudpack.atfk ( DrWEB: Trojan.Fakealert.14850, AVAST4: Win32:Trojan-gen )


Похожие темы

  1. Help with Bad Infection
    От drumbum в разделе Malware Removal Service
    Ответов: 0
    Последнее сообщение: 28.09.2010, 18:05
  2. infection
    От pwelly в разделе Malware Removal Service
    Ответов: 0
    Последнее сообщение: 30.06.2010, 12:22
  3. Possible Infection
    От dougodias в разделе Malware Removal Service
    Ответов: 1
    Последнее сообщение: 11.04.2010, 20:48
  4. infection
    От Tom Staten в разделе Malware Removal Service
    Ответов: 1
    Последнее сообщение: 03.02.2010, 10:42
  5. infection
    От giugil в разделе Malware Removal Service
    Ответов: 4
    Последнее сообщение: 16.11.2009, 11:47

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00593 seconds with 19 queries