Показано с 1 по 4 из 4.

qgswe.exe ошибка, вирусы. (заявка № 152659)

  1. #1
    Junior Member Репутация
    Регистрация
    05.01.2014
    Сообщений
    1
    Вес репутации
    42

    qgswe.exe ошибка, вирусы.

    Доброго времени суток,
    помогите вылечить компьютер, постоянно вылетают подобные ошибки как на скрине, и компьютер сильно тормозит, все логи прикрепила по FAQ. Скрин ошибки прилагается.
    error1.jpg
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    383
    Уважаемый(ая) birmanololo, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    960
    Выполните скрипт в AVZ:

    Код:
    BEGIN
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     TerminateProcessByName('c:\users\0c18~1\appdata\local\temp\yorkj.exe');
     TerminateProcessByName('c:\recycler\s-1-5-21-0243556031-888888379-781863308-897fewj\xetcwow.exe');
     TerminateProcessByName('c:\users\0c18~1\appdata\local\temp\windows\winsys.exe');
     TerminateProcessByName('c:\users\0c18~1\appdata\local\temp\tac33.exe');
     TerminateProcessByName('c:\users\0c18~1\appdata\local\temp\qgswe.exe');
     TerminateProcessByName('c:\users\0c18~1\appdata\local\temp\msi8627.exe');
     TerminateProcessByName('c:\users\0c18~1\appdata\local\temp\msi63554.exe');
     TerminateProcessByName('c:\users\0c18~1\appdata\local\temp\msi60450.exe');
     TerminateProcessByName('c:\users\0c18~1\appdata\local\temp\msi5366.exe');
     TerminateProcessByName('c:\users\0c18~1\appdata\local\temp\msi53633.exe');
     TerminateProcessByName('c:\users\0c18~1\appdata\local\temp\msi46816.exe');
     TerminateProcessByName('c:\users\0c18~1\appdata\local\temp\msi40123.exe');
     TerminateProcessByName('c:\users\0c18~1\appdata\local\temp\msi32978.exe');
     TerminateProcessByName('c:\users\0c18~1\appdata\local\temp\msi26114.exe');
     TerminateProcessByName('c:\users\0c18~1\appdata\local\temp\msi19125.exe');
     TerminateProcessByName('c:\users\0c18~1\appdata\local\temp\msi1731.exe');
     TerminateProcessByName('c:\users\0c18~1\appdata\local\temp\msi12215.exe');
     TerminateProcessByName('c:\users\0c18~1\appdata\local\temp\5u0kf.exe');
     TerminateProcessByName('c:\users\Катя\appdata\roaming\3c58.exe');
     TerminateProcessByName('c:\users\Катя\appdata\roaming\1a55.exe');
     QuarantineFile('c:\users\0c18~1\appdata\local\temp\yorkj.exe','');
     QuarantineFile('c:\users\0c18~1\appdata\local\temp\tac33.exe','');
     QuarantineFile('c:\users\0c18~1\appdata\local\temp\qgswe.exe','');
     QuarantineFile('c:\users\0c18~1\appdata\local\temp\msi8627.exe','');
     QuarantineFile('c:\users\0c18~1\appdata\local\temp\msi63554.exe','');
     QuarantineFile('c:\users\0c18~1\appdata\local\temp\msi60450.exe','');
     QuarantineFile('c:\users\0c18~1\appdata\local\temp\msi5366.exe','');
     QuarantineFile('c:\users\0c18~1\appdata\local\temp\msi53633.exe','');
     QuarantineFile('c:\users\0c18~1\appdata\local\temp\msi46816.exe','');
     QuarantineFile('c:\users\0c18~1\appdata\local\temp\msi40123.exe','');
     QuarantineFile('c:\users\0c18~1\appdata\local\temp\msi32978.exe','');
     QuarantineFile('c:\users\0c18~1\appdata\local\temp\msi26114.exe','');
     QuarantineFile('c:\users\0c18~1\appdata\local\temp\msi19125.exe','');
     QuarantineFile('c:\users\0c18~1\appdata\local\temp\msi1731.exe','');
     QuarantineFile('c:\users\0c18~1\appdata\local\temp\msi12215.exe','');
     QuarantineFile('c:\users\0c18~1\appdata\local\temp\5u0kf.exe','');
     QuarantineFile('c:\users\Катя\appdata\roaming\1a55.exe','');
     QuarantineFile('c:\users\Катя\appdata\roaming\3c58.exe','');
     QuarantineFile('c:\progra~3\msscdmiql.exe','');
     QuarantineFile('C:\Users\0C18~1\AppData\Local\Temp\windows\winsys.exe','');
     QuarantineFile('C:\Users\0C18~1\AppData\Local\Temp\Adobe\Reader_sl.exe','');
     QuarantineFile('C:\RECYCLER\wivsys.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-897fewj\xetcwow.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-839714475\asaba3tsh.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-5681\atnxwa1.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-56814\atnxwa4.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-5681477\atnxwa7.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-568146\atnxwa6.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-568145\atnxwa5.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-56813\atnxwa3.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-56812\atnxwa2.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-5618147819\atnxw11a9.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1211196\133341901.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1189897646\bja90.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1189896\bj1a190.exe','');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1189896\bj1a190.exe','32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','bja1190');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1189897646\bja90.exe','32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','bja90');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1211196\133341901.exe','32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','1233331901');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-5618147819\atnxw11a9.exe','32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','antaw411r9');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-56812\atnxwa2.exe','32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','antaw4r2');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-56813\atnxwa3.exe','32');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-568145\atnxwa5.exe','32');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-568146\atnxwa6.exe','32');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-5681477\atnxwa7.exe','32');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-56814\atnxwa4.exe','32');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-5681\atnxwa1.exe','32');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-839714475\asaba3tsh.exe','32');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-897fewj\xetcwow.exe','32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','xetcwow');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','asaba3tsh');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','antaw4r19');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','antaw4r4');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','antaw4r7');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','antaw4r6');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','antaw4r5');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','antaw4r3');
     DeleteFile('C:\RECYCLER\wivsys.exe','32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Windows Firewall Management');
     DeleteFile('C:\Users\0C18~1\AppData\Local\Temp\Adobe\Reader_sl.exe','32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Adobe System Incorporated');
     DeleteFile('C:\Users\0C18~1\AppData\Local\Temp\windows\winsys.exe','32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Windows Update Service');
     DeleteFile('c:\progra~3\msscdmiql.exe','32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','4684');
     DeleteFile('C:\Windows\system32\Tasks\At1.job','32');
     DeleteFile('C:\Windows\system32\Tasks\At2.job','32');
     DeleteFile('C:\Users\0C18~1\AppData\Local\Temp\49849698aq','32');
     DeleteFile('C:\Windows\system32\Tasks\At1','32');
     DeleteFile('C:\Windows\system32\Tasks\At2','32');
     DeleteFile('C:\Users\0C18~1\AppData\Local\Temp\39245046aq','32');
     BC_ImportDeletedList;
     ExecuteSysClean;
     ExecuteWizard('TSW',2,2,true);
     ExecuteWizard('SCU',2,2,false);
     BC_Activate;
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
     RebootWindows(true);
    END.
    Компьютер будет перезагружен.

    Используйте ссылку "Прислать запрошенный карантин", которая находится над первым сообщением этой темы, чтобы прислать quarantine.zip.

    Повторите действия, указанные в правилах и подготовьте новые отчеты AVZ и hijackthis.
    Последний раз редактировалось Никита Соловьев; 05.01.2014 в 21:07.

  5. Это понравилось:


  6. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) birmanololo, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 20
      Последнее сообщение: 03.10.2013, 17:08
    2. Ошибка DNS возможны вирусы
      От tolyann в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 14.04.2011, 04:09
    3. ошибка svchost.exe и вирусы
      От Леська в разделе Помогите!
      Ответов: 21
      Последнее сообщение: 13.12.2009, 00:12
    4. Вирусы, ошибка svchost.exe
      От Mint в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 08.11.2009, 13:57
    5. Вирусы сбили модем, ошибка 633
      От bizon в разделе Помогите!
      Ответов: 32
      Последнее сообщение: 22.02.2009, 05:16

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00771 seconds with 17 queries