-
Вложений: 1
много svchost процессов.
в списке процессов около 11 svchost.exe . проверка с помощью: Virus Removal Tool, OutPost Firewall, cureit! - ничего не дала.
так же, после перезагрузки компьютера, появляется служба ilijxbwbw, которая перенаправляет соединение на другой login-server.
-
3 процесса svchost.exe добавилось при установке служб драйвера принтера HP.
Сделайте лог [url=http://virusinfo.info/showpost.php?p=351873&postcount=1]Gmer[/url].
-
Вложений: 1
-
Сохраните текст ниже как [B]cleanup.bat[/B] в ту же папку, где находится gmer
[CODE]hkcdbfpi.exe -del service ilxjbwbw
hkcdbfpi.exe -del file "C:\windows\system32\qhtcex.dll"
hkcdbfpi.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ilxjbwbw"
hkcdbfpi.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\ilxjbwbw"
hkcdbfpi.exe -reboot[/CODE]И запустите cleanup.bat. Компьютер перезагрузится.
Сделайте новый лог гмер.
-
Вложений: 1
Gmer log after [Белый Сокол] fix.
Компьютер сам не перезагрузился (ждал 5 минут). Перезагрузил вручную, перед bootsrc было предложенно выбрать обычную загрузку,безопасный режим или загрузка с работоспособными параметрами. Обычная загрузка приводила к циклу перезагрузок (3 раза пробовал), так что пришлось выбрать загрузку с работоспособными параметрами.
-
Закройте все программы.
Выполните в AVPTool скрипт:
[code]
begin
SetAVZGuardStatus(True);
QuarantineFile('C:\windows\system32\qhtcex.dll','');
DeleteFile('C:\windows\system32\qhtcex.dll');
SetServiceStart('ilxjbwbw', 4);
BC_DeleteSvcReg('ilxjbwbw');
BC_Importall;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
Компьютер перезагрузится.
Выполните в AVPTool скрипт:
[code]
begin
CreateQurantineArchive('C:\quarantine.zip');
end.
[/code]
Загрузите файл C:\quarantine.zip, используя ссылку [color=red][b][u]Прислать запрошенный карантин[/u][/b][/color] верху этой темы.
-
[QUOTE=AndreyKa;462679][COLOR=red][B][U]Прислать запрошенный карантин[/U][/B][/COLOR][/QUOTE]
done
-
-
Вложений: 1
Gmer log after [AndreyKa] fix
-
Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe (gmer)
[CODE]hkcdbfpi.exe -del service ilxjbwbw
hkcdbfpi.exe -del file "C:\windows\system32\qhtcex.dll"
hkcdbfpi.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ilxjbwbw"
hkcdbfpi.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\ilxjbwbw"
hkcdbfpi.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\ilxjbwbw"
hkcdbfpi.exe -reboot[/CODE]И запустите cleanup.bat
Компьютер перезагрузится
Сделать новый лог gmer
Выполнить [B]все[/B] отсюда [url]http://www.kaspersky.ru/support/wks6mp3/error?qid=208636215[/url]
-
Вложений: 1
-
Скачайте [url="http://www2.gmer.net/mbr/mbr.exe"]mbr[/url]
После запуска в папке с программой найдете mbr.log
Его и выложите
-
Вложений: 1
-
-
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.01602 seconds with 10 queries