-
Junior Member
- Вес репутации
- 47
Удаляю вирус acleaner.exe, а через некоторое время он заново появляется
Здравствуйте! У проблема с полным удалением вируса acleaner.exe, который сидит в Локальном диске С в папке recycler. Так же засоряются другие папки на этот локальном диске: C:\Documents and Settings\Саша\(набор латинских букв.exe), C:\Documents and Settings\Саша\Application Data\(набор латинских букв.exe), C:\WINDOWS\system32\(двузначное число.exe). Но через некоторое время после удаления всех этих файлов, они появляются заново, причём при подключении к компьютеру USB флешки, acleaner сразу же проникает туда и все папки там становятся ярлыками. Проверьте пожалуйста логи, скорее всего я что-то недоудаляю. Очень надеюсь на Вашу помощь. Заранее благодарен.
Последний раз редактировалось Никита Соловьев; 26.06.2011 в 18:03.
Причина: исправлено оформление.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) LLlnuOH, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Junior Member
- Вес репутации
- 47
Неужели никто не знает в чём проблема? Помогите пожалуйста! После удаления этот вирус появляется вновь через 1-2 дня, постоянно приходится выполнять одни и те же операции с удалением
-
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Саша\Application Data\archsoft\archivestart.exe','');
QuarantineFile('C:\Documents and Settings\Саша\Application Data\Sejujm.exe','');
DeleteFile('C:\Documents and Settings\Саша\Application Data\Sejujm.exe');
DeleteFile('C:\Documents and Settings\Саша\Application Data\archsoft\archivestart.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','winxgz');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Sejujm');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 47
Выполнил все логи, пожалуйста извините, что так долго всё это делал. Красная ссылка Прислать запрошенный карантин почему-то не работает (не нажимается)
-
Установите все новые обновления для Windows
Установите Internet Explorer 8 (даже если им не пользуетесь)
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 47
Спасибо большое! Значит у меня больше не осталось этих злосчастных вирусов?
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-