-
Junior Member
- Вес репутации
- 50
Обнаруживается вирус
Установлен Нод32 Lic
Обнаруживает вирус, просит перезагрузить комп для его чоитки (удаления)
но после перезагрузки вылазиет тоже сообщение с тем же зараженным файлом!
логи прилагаю...
к сожалению зайджек не успел сделать - комп у клиентов, при сильной необходимости поеду его делать тоже....
Последний раз редактировалось thyrex; 27.10.2011 в 20:17.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 50
подозрительный файл закачал из папки авз лог...
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 50
выкладываю лог gmer
не открываются некоторые сайты
не могу установить новую версию антивиру...
Последний раз редактировалось thyrex; 27.10.2011 в 20:17.
-
- Сохраните текст ниже как 1.bat в ту же папку, где находится r9760lz5.exe (GMER) и запустите этот батник(1.bat):
Код:
r9760lz5.exe -del service kfzlp
r9760lz5.exe -del service ncwnhezqy
r9760lz5.exe -del service pdctnub
r9760lz5.exe -del service zjtlhpquw
r9760lz5.exe -del file "C:\WINDOWS\system32\ajxvcrz.dll"
r9760lz5.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\kfzlp"
r9760lz5.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\kfzlp"
r9760lz5.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\kfzlp"
r9760lz5.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\kfzlp"
r9760lz5.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ncwnhezqy"
r9760lz5.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\ncwnhezqy"
r9760lz5.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\ncwnhezqy"
r9760lz5.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\ncwnhezqy"
r9760lz5.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\pdctnub"
r9760lz5.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\pdctnubn"
r9760lz5.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\pdctnub"
r9760lz5.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\pdctnub"
r9760lz5.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\zjtlhpquw"
r9760lz5.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\zjtlhpquw"
r9760lz5.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\zjtlhpquw"
r9760lz5.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\zjtlhpquw"
r9760lz5.exe -del reg "HKLM\SYSTEM\ControlSet005\Services\zjtlhpquw"
r9760lz5.exe -del reg "HKLM\SYSTEM\ControlSet005\Services\pdctnub"
r9760lz5.exe -del reg "HKLM\SYSTEM\ControlSet005\Services\ncwnhezqy"
r9760lz5.exe -del reg "HKLM\SYSTEM\ControlSet005\Services\kfzlp"
r9760lz5.exe -reboot
Компьютер перезагрузится.
После перезагрузки:
- Сделайте повторный лог virusinfo_syscheck.zip
-