Добрый день! В автозагрузке сидит вирусный файл, который не получается удалить, после удаления он тут же появляется снова. Помогите, пожалуйста, от него избавиться.
Добрый день! В автозагрузке сидит вирусный файл, который не получается удалить, после удаления он тут же появляется снова. Помогите, пожалуйста, от него избавиться.
Уважаемый(ая) Anna_, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:begin QuarantineFile('C:\Users\Оксана\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MD3EX9VP\form_fill_20080701[1].exe',''); QuarantineFile('C:\Users\Оксана\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IMGJGXND\RamblerAssistant[1].exe',''); QuarantineFile('C:\Users\Оксана\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\greiam.exe',''); QuarantineFile('C:\ProgramData\win32_\hemxccape.exe',''); DeleteFile('C:\ProgramData\win32_\hemxccape.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','rtvl'); DeleteFile('C:\Users\Оксана\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\greiam.exe','32'); DeleteFile('C:\Users\Оксана\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IMGJGXND\RamblerAssistant[1].exe','32'); DeleteFile('C:\Windows\system32\Tasks\{74E97666-D7CB-4FEE-A095-F9D893B62750}','64'); DeleteFile('C:\Users\Оксана\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MD3EX9VP\form_fill_20080701[1].exe','32'); DeleteFile('C:\Windows\system32\Tasks\{8F5ECDA2-81BD-45B8-8570-221C5F45A449}','64'); ExecuteSysClean; RebootWindows(true); end.
3. Выполните скрипт в AVZ:
Загрузите файл quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=171806Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
4. Сделайте повторный лог virusinfo_syscheck.
Сердце решает кого любить... Судьба решает с кем быть...
Выполнила все действия, проблема осталась((((
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:begin DeleteFile('C:\ProgramData\win32_\hemxccape.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','rtvl'); DeleteFile('C:\Users\Оксана\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\greiam.exe','32'); ExecuteSysClean; RebootWindows(true); end.
3. Пофиксите в HijackThis:
4. Сделайте повторный лог virusinfo_syscheck.O4 - HKCU\..\Run: [rtvl] "C:\ProgramData\win32_\hemxccape.exe"
O4 - Startup: greiam.exe
p. s. Все утилиты нужно запускать от имени администратора по нажатию правой кнопки мыши.
Сердце решает кого любить... Судьба решает с кем быть...
Все утилиты, конечно же, запускаю от имени администратора, восстановление системы отключено. Все действия выполнила, проблема осталась((. Строчка O4 - Startup: greiam.exe не фиксится.
Попробуйте проделать все в безопасном режиме (Safe Mode).
Сердце решает кого любить... Судьба решает с кем быть...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\programdata\win32_\hemxccape.exe - Trojan.Win32.Yakes.hbhd ( BitDefender: Gen:Variant.Zusy.107043, AVAST4: Win32:Malware-gen )
- c:\users\оксана\appdata\roaming\microsoft\windows\ start menu\programs\startup\greiam.exe - Trojan.Win32.Yakes.hhmr ( BitDefender: Gen:Variant.Kazy.386693, AVAST4: Win32:Malware-gen )
Уважаемый(ая) Anna_, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.