Добрый день, Посмотрите пожалуйста логи и как удалить вирус JLGVuvjhVUHjjh ?
Printable View
Добрый день, Посмотрите пожалуйста логи и как удалить вирус JLGVuvjhVUHjjh ?
Удалите КАВ6 и Антихакер - софт не поддерживается и ничего не ловит. Если нет денег на КАВ 2009 - установите любой современный бесплатный АВ.
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\Program Files\СИСТЕМНЫЕ\Moon Secure Antivirus\msavcore.exe','');
QuarantineFile('C:\PROGRA~1\FieryAds\FieryAds.dll','');
DeleteFile('C:\PROGRA~1\FieryAds\FieryAds.dll');
DelBHO('{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
После перезагрузки:
- [url="http://virusinfo.info/showthread.php?t=10025"] Очистите [/url]темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным [B]только Internet Explorer[/B]. Если он не запущен - запустите!!!
- Сделайте повторные логи
[b]virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log [/b]
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке [COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
Давно уже Удалил КАВ6 и Антихакер
Карантин прислал
Посмотрите фото, что делать?
Почему нельзя отвечать в своей теме?
c:\windows\ffpext\ffpsrv.exe - это ваше?
[URL="http://virusinfo.info/showthread.php?t=7239"]В AVZ -> файл-> Выполнить скрипт[/URL]
[CODE]
begin
CLearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\drivers\FDCDNT.SYS','');
QuarantineFile('C:\WINDOWS\System32\drivers\al_null.SYS','');
TerminateProcessByName('c:\windows\system32\servises.exe');
QuarantineFile('c:\windows\system32\servises.exe','');
DeleteFile('c:\windows\system32\servises.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится.
Пришлите карантин согласно правил по ссылке [URL="http://virusinfo.info/upload_virus.php?tid=45735"]http://virusinfo.info/upload_virus.php?tid=45735[/URL]
Повторите логи по правилам.
да мой
Карантин прислал
как у удалить из процессов старые программы?
Посмотрите фото, что делать?
Почему нельзя отвечать в своей теме?
такой лог [url]http://www.gmer.net/[/url] сделайте
GMER
Вот лог
как удалить из процессов старые программы?
[QUOTE=dron;401991]как удалить из процессов старые программы?[/QUOTE]Ненужные программы удаляются через Установку/Удаление приложений и никак иначе.
Лог нормальный?
[QUOTE=dron;402102]Лог нормальный?[/QUOTE]я ничего плохого не увидел
в реестре все-равно остаются старые программы, которые загружаются в процессы
[b]Отключите восстановление системы![/b] См. Приложение 1 Правил.
Закройте все программы.
Запустите AVZ. Выполните скрипт через меню Файл:
[code]
begin
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\system32\servises.exe','');
DeleteService('VirtualFD');
DeleteService('Uim_IM');
DeleteService('UimBus');
DeleteService('Smport');
DeleteService('SliceDisk5');
DeleteService('GMSIPCI');
DeleteService('FileZilla Server');
DeleteService('matlabserver');
DeleteService('msav');
DeleteService('PnkBstrA');
DeleteFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\AutoCAD Startup Accelerator.lnk');
SysCleanAddFile('C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe');
SysCleanAddFile('D:\WebServers\etc\utils\Boot.exe');
DeleteFile('c:\windows\system32\servises.exe');
BC_Activate;
BC_ImportDeletedList;
ExecuteSysClean;
RebootWindows(true);
end.
[/code]
Компьютер перезагрузится.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку [color=red][b][u]Прислать запрошенный карантин[/u][/b][/color], вверху этой темы.
Скачайте файл [url]http://narod.ru/disk/9321269000/avz.exe.html[/url] (это более свежая версия AVZ, но в ней не обновляются базы).
Сохраните в отдельную папку и выполните 2-й стандартный скрипт.
Установите Adobe Acrobat Reader 9.1 или удалите старый.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]14[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\servises.exe - [B]Email-Worm.Win32.Joleee.bcv[/B] ( DrWEB: Trojan.Spambot.4434 )[/LIST][/LIST]