- Сделайте лог GMER
- Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.
- Сделайте лог GMER
- Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.
Выскакивает Generetic Host Process for Win32Services.
Что далее?
сохраните содержимое в блокноте как 1.bat в папке со gmer-запустите
повторите логиКод:gmer.exe -del service ohauuu gmer.exe -del file "C:\WINDOWS\system32\qfnxyqtx.dll" gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ohauuu" gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\ohauuu" gmer -reboot
Создал 1.bat, но он не запускается, а только милькает при запуске.
Что делать?
а вы что ожидали ?милькает при запуске
Наверное, запуска кака gmer.
Можно делать логи?
Что дальше?
Внимание !!! База поcледний раз обновлялась 13.05.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Логи придется переделать с обновленными базами.
Почему не сделали лог новый gmer?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Что далее?
В AVZ -> файл-> Выполнить скрипт
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\34com.dll',''); QuarantineFile('c:\windows\system\dllcache.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-3800273485-7872646500-164958037-8487\mwau.exe',''); StopService('sysdrv32'); DeleteService('sysdrv32'); QuarantineFile('C:\WINDOWS\system32\drivers\sysdrv32.sys',''); DeleteFile('C:\WINDOWS\system32\drivers\sysdrv32.sys'); DeleteFile('C:\RECYCLER\S-1-5-21-3800273485-7872646500-164958037-8487\mwau.exe'); DeleteFile('c:\windows\system\dllcache.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','netmon'); BC_ImportDeletedList; BC_DeleteSvc('sysdrv32'); ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно правил по ссылке Прислать запрошенный карантин.
Лечимся так, выполнять всё, что там написано.
После этого с вас логи AVZ + gmer![]()
Kido killer ничего не обнаружил.
сохраните содержимое в блокноте как 2222.bat в папке с gmer-2.exe и запустите двойным щелчком.
ПК должен перезагрузиться.Код:gmer-2.exe -del service ohauuu gmer-2.exe -del file "C:\WINDOWS\system32\qfnxyqtx.dll" gmer-2.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ohauuu" gmer-2.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\ohauuu" gmer-2.exe -reboot
повторите лог gmer.
2222.bat запустил, ПК перезагрузился.
http://www2.gmer.net/mbr/mbr.exe - скачайте и запустите.
сделайте новый лог gmer и эти 2 лога - в студию.
Антивирус ругается на :
Worm/Kolab.dlo
TR/CryptXpackGen
TR/HacktoolTcpz
TR/Drop.tdy
Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe
И запустите cleanup.bat. Компьютер перезагрузится.Код:gmer-2.exe -del service zcbozsql gmer-2.exe -del file "C:\WINDOWS\system32\qfnxyqtx.dll" gmer-2.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\zcbozsql" gmer-2.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\zcbozsql" gmer-2.exe -reboot
Сделайте новый лог гмер.
Ругается на svchost - ошибка приложения!
Стандартные логи AVZ и HiJack сделайте
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Антивирус ругается на:
TP/PS OnlineGames.bmne
TP/Crypt.CFI.Gen
Уважаемый(ая) Mc 09, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.