Добрый вечер!
Комп все время выдает ошибку:
Line 0 (File "C:\ProgramData|lfdjqn\LFDjqN"):
Error: Error opening the file.
Такой папки нет.
Логи сделал.
Printable View
Добрый вечер!
Комп все время выдает ошибку:
Line 0 (File "C:\ProgramData|lfdjqn\LFDjqN"):
Error: Error opening the file.
Такой папки нет.
Логи сделал.
Уважаемый(ая) [B]Vitugan[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]begin
QuarantineFile('C:\Users\Юрий\AppData\Roaming\oursurfing\UninstallManager.exe', '');
QuarantineFile('C:\ProgramData\lfdjqn\MUnuOg.vbs', '');
QuarantineFile('C:\Users\Юрий\AppData\Roaming\Browsers\exe.erolpxei.bat', '');
QuarantineFile('C:\Users\Юрий\AppData\Roaming\Browsers\exe.emorhc.bat http://searcharks.ru', '');
QuarantineFileF('C:\ProgramData\lfdjqn', '*', true, '', 0, 0, '', '', '');
DeleteFile('C:\Windows\system32\DRIVERS\BDMWrench_x64.sys', '32');
DeleteFile('C:\ProgramData\Microsoft Help\Rgstrtn.lck', '32');
DeleteFile('C:\Windows\Tasks\APSnotifierPP1.job', '64');
DeleteFile('C:\Windows\Tasks\APSnotifierPP2.job', '64');
DeleteFile('C:\Windows\Tasks\APSnotifierPP3.job', '64');
DeleteFile('C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job', '64');
DeleteFile('C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job', '64');
DeleteFile('C:\Windows\Tasks\RegClean Pro_DEFAULT.job', '64');
DeleteFile('C:\Windows\Tasks\RegClean Pro_UPDATES.job', '64');
DeleteFile('C:\Windows\system32\Tasks\APSnotifierPP2', '64');
DeleteFile('C:\Windows\system32\Tasks\APSnotifierPP3', '64');
DeleteFile('C:\Windows\system32\Tasks\globalUpdateUpdateTaskMachineCore', '64');
DeleteFile('C:\Windows\system32\Tasks\globalUpdateUpdateTaskMachineUA', '64');
DeleteFile('C:\Windows\system32\Tasks\RegClean Pro', '64');
DeleteFile('C:\Windows\system32\Tasks\RegClean Pro_DEFAULT', '64');
DeleteFile('C:\Windows\system32\Tasks\RegClean Pro_UPDATES', '64');
DeleteFile('C:\ProgramData\lfdjqn\MUnuOg.vbs', '32');
DeleteFile('C:\Windows\system32\Tasks\WindowsUpdatelfdjqn0x8429525', '64');
DeleteFile('C:\Windows\system32\Tasks\{13F7B47A-8360-432E-82B7-C3F8BDCFDB8D}', '64');
DeleteFile('C:\Windows\system32\Tasks\{B9BCE2F0-8C72-49FF-AFD1-F02D7D6F85E8}', '64');
DeleteFile('C:\Users\Юрий\AppData\Roaming\oursurfing\UninstallManager.exe', '32');
DeleteFile('C:\Windows\system32\Tasks\{B9BF7705-CBA5-42C3-89E9-CDB20440FF87}', '64');
DeleteService('BDMNetMon');
DeleteService('BDEnhanceBoost');
DeleteService('bd0002');
DeleteService('bd0001');
DeleteService('BDMWrench_x64');
DeleteService('IHProtect Service');
DeleteService('globalUpdatem');
DeleteService('globalUpdate');
DeleteService('BDMRTP');
DeleteFileMask('C:\ProgramData\lfdjqn', '*', true);
DeleteDirectory('C:\ProgramData\lfdjqn');
DelBHO('{a1e75a0e-4397-4ba8-bb50-e19fb66890f4}');
DelBHO('{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\kometaup', 'command');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'usxxzpxgue');
ExecuteSysClean;
ExecuteRepair(4);
ExecuteRepair(3);
RebootWindows(true);
end.[/code]Компьютер перезагрузится.
Выполните в AVZ скрипт:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Сделайте лог [URL="http://virusinfo.info/showthread.php?t=146192&p=1041844&viewfull=1#post1041844"]AdwCleaner (by Xplode)[/URL].
Сделайте лог [URL="http://virusinfo.info/soft/tool.php?tool=checkbrowserlnk"]Check Browsers' LNK[/URL].
Спасибо, вроде не глючит уже. Логи сделал, карантин в карантин отправил.
Перетащите лог Check_Browsers_LNK.log на [url=http://virusinfo.info/soft/tool.php?tool=ClearLNK]утилиту ClearLNK[/url]. Отчёт о работе прикрепите.
Запустите повторно [B]AdwCleaner (by Xplode) [/B](в [B]Windows Vista/7/8[/B] необходимо запускать через правую кнопку мыши [B]от имени администратора)[/B]), нажмите кнопку [B]Scan[/B], по окончании сканирования уберите галочки на вкладках [B]Folders[/B] и [B]Registry[/B] со всех пунктов, где упоминаются Mail.Ru, Zona и MediaGet [B]если используете соответствующие программы[/B].
Затем нажмите [B]Cleaning[/B] и по окончании удаления перезагрузите систему по требованию программы.
После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[S0].txt, прикрепите к своему следующему сообщению.
[URL="http://virusinfo.info/showthread.php?t=128635"]Очистите кэш и cookies-файлы браузеров[/URL] и сообщите, что с проблемами.
Логи сделал, проблем нет!
Спасибо!
Запустите AdwCleaner и нажмите [B]Удалить[/B].
Выполните [url="http://virusinfo.info/showthread.php?t=121902"]рекомендации после лечения[/url].
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]