С лечением закончим01pump
Да. Большое спасибо. Больше ничего делать не нужно?
Установите нормальный обновляемый антивирус.
Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.
Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.
Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.
С лечением закончим01pump
Да. Большое спасибо. Больше ничего делать не нужно?
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('Windows Workstation');
DeleteService('WinHelp32');
DeleteService('vxx');
DeleteService('Switwlp');
DeleteService('refrvxx');
DeleteService('gtr');
DeleteService('fen');
DeleteService('fadv');
DeleteService('df');
DeleteService('Ascxebmnam');
DeleteFile('c:\windows\system32\spoolsrv.exe');
DeleteFile('c:\windows\system32\wmiprsve.exe');
DeleteFile('c:\windows\system32\oxhvi.dll');
DeleteFile('C:\WINDOWS\system\ming9b090423.exe');
DeleteFile('c:\windows\system32\thkqs.dll');
DeleteFile('c:\windows\system32\uidrunsrv.dll');
DeleteFile('C:\WINDOWS\TEMP\NtHid.sys');
DeleteFile('C:\WINDOWS\system32\6G0LWDV7C7\P001.exe');
DeleteFile('Ascxebmnam.sys');
DeleteFile('C:\WINDOWS\system32\WinHelp32.exe');
DeleteFile('C:\WINDOWS\Atvxx.exe');
DeleteFile('C:\WINDOWS\system32\Wip3bad.exe');
DeleteFile('C:\WINDOWS\rgrevxx.exe');
DeleteFile('C:\WINDOWS\system32\COY4J1C8LP\J001.exe');
DeleteFile('fen.sys');
DeleteFile('C:\WINDOWS\system32\COY4J1C8LP\J002.exe');
DeleteFile('C:\WINDOWS\system32\COY4J1C8LP\M001.exe');
DeleteFile('BITS.sys');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','spoolsrv');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','ming9bstart');
DeleteFile('c:\Progra~1\mhzx\tlmhzx1130.dll');
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(9);
RebootWindows(true);
end.
Просьба внимательно выполнить следующую писанину:http://exfile.ru/70475 вот лог и зиповский http://exfile.ru/70476 а дальше?
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
RenameFile('c:\windows\system32\qmgr.dll','c:\windows\system32\qmgr.bak');
BC_CopyFile('c:\qmgr.dll','c:\windows\system32\qmgr.dll');
BC_ImportALL;
BC_Activate;
RebootWindows(true);
end.
Еще сопротивляется вредительвсё выполнил вот файл http://exfile.ru/70541
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
ExecuteRepair(6);
ExecuteRepair(9);
RebootWindows(true);
end.
http://exfile.ru/70549 вот вроде он
Хмм.... оно и сейчас выскакивает? Вы запускали утилитку Cureit ?Спасибо вроде всё работает нормально, только вот это сообщение осталось
Обнаружен подозрительный файл EXPIORER.EXE тип Руткит: скрытый процесс
и переодически сам выбрасывает окошко подключения :0)
Это нормально? :0)
Сейчас пришлите свежий файл Warning.log а так же выполните стандартный скрипт №2 (пришлите архив virusinfo_syscheck.zip)да запускал, заражённые exe удалил, мелкие програмки были заражены, и вот эти тоже
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe