mspaint.exe из процессов не убирается, создает везде ярлыки
mspaint.exe из процессов не убирается, создает везде ярлыки
Уважаемый(ая) vankuvir, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ:Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\DOCUME~1\admin\APPLIC~1\DSite\UPDATE~1\UPDATE~1.EXE',''); QuarantineFile('C:\Documents and Settings\admin\Application Data\Microsoft\Vmdqdl.exe',''); DeleteFile('C:\Documents and Settings\admin\Application Data\Microsoft\Vmdqdl.exe','32'); DeleteFile('C:\Documents and Settings\admin\Application Data\ScreenSaverPro.scr','32'); DeleteFile('C:\DOCUME~1\admin\APPLIC~1\DSite\UPDATE~1\UPDATE~1.EXE','32'); DeleteFile('C:\WINDOWS\Tasks\At1.job','32'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; ExecuteRepair(3); ExecuteRepair(4); RebootWindows(true); end.
Выполните в AVZ скрипт:
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Обновите базы AVZ ("Файл" -> "Обновление баз"), выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
WBR,
Vadim
в процессах вируса нет, прежних симптомов тоже, Думаю вопрос исчерпан, спасибо Vvvyg
Запрошенный лог всё же сделайте.
И лог AdwCleaner (by Xplode).
WBR,
Vadim
стандартный 2
Здравствуйте!
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
Выполните скрипт в АВЗ -
После выполнения скрипта компьютер перезагрузится.Код:begin ExecuteAVUpdate; SearchRootkit(true, true); SetAVZGuardStatus(True); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\Documents and Settings\Ирина\Application Data\Microsoft\Rqyuyl.exe',''); QuarantineFile('C:\Documents and Settings\Ирина\Главное меню\Программы\Автозагрузка\O.bat',''); QuarantineFile('C:\Documents and Settings\Ирина\Application Data\ScreenSaverPro.scr',''); DeleteFile('C:\Documents and Settings\Ирина\Application Data\ScreenSaverPro.scr','32'); DeleteFile('C:\Documents and Settings\Ирина\Application Data\Microsoft\Rqyuyl.exe','32'); RegKeyParamDel('HKEY_USERS','S-1-5-21-725345543-57989841-2147112213-1007\Software\Microsoft\Windows\CurrentVersion\Run','Rqyuyl'); RegKeyParamDel('HKEY_USERS','S-1-5-21-725345543-57989841-2147112213-1007\Software\Microsoft\Windows\CurrentVersion\Run','Screen Saver Pro 3.1'); ClearHostsFile; BC_ImportALL; ExecuteSysClean; ExecuteRepair(10); ExecuteWizard('SCU', 2, 3, true); BC_Activate; RebootWindows(true); end.
После перезагрузки:
- Выполните в АВЗ:
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Сделайте полный образ автозапуска uVS
вам знаком?Код:C:\Documents and Settings\Ирина\Главное меню\Программы\Автозагрузка\O.bat
C:\Documents and Settings\Ирина\Главное меню\Программы\Автозагрузка\O.bat
да это сами делали
Ждём карантин и полный образ автозапуска uVS.
WBR,
Vadim
Уважаемый(ая) vankuvir, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.