-
Junior Member
- Вес репутации
- 51
updpxe32.exe - Подскажите, вылечился или нет
Смотрю, у многих такое. Пользуюсь Opera, сообщение об ошибке Java. В Автозагрузке появилось updpxe32.exe. Перезагрузился, удалил из автозагрузки updpxe32.exe (Starter'ом), удалил сам файл.
Хочу теперь уточнить, всё ли в порядке у меня, не осталось ли чего-то после него.
В частности процесс svchost.exe (C:\Windows\System32\svchost.exe) занимает в памяти 80-90 Мб. Всё ли с ними в порядке?
Скачал AVZ, проверился - ничего подозрительного.
Вот необходимые логи.
Спасибо.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Скачайте "OSAM" (Online Solutions Autorun Manager). В меню драйверов правой кнопкой по lqhtaryo и выберите "Turn Run Off", потом подтвердите перезагрузку.
html-лог работы утилиты заархивируйте и прикрепите к своему сообщению
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Windows\System32\Drivers\lqhtaryo.sys','');
DeleteFile('C:\Windows\System32\Drivers\lqhtaryo.sys');
DeleteService('lqhtaryo');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 51
Драйвер вырубил, скрипт выполнил.
Карантин прислал, логи сделал
-
Ничего необычного не видно
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 51
Большое спасибо вам) Что и требовалось)
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения вредоносные программы в карантинах не обнаружены
-