Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Как удалить ЎЎЎЎЎЎ.lnk-C:WINDOWSsystem32XP-1D00EE2B.EXE
- This topic has 4 ответа, 3 участника, and was last updated 15 years, 10 months назад by
MrDark.
-
АвторСообщения
-
7 июля, 2009 в 7:13 дп #16868
Доброго времени суток!
Прошу помощи для удаления этого (ЎЎЎЎЎЎ.lnk — C:WINDOWSsystem32XP-1D00EE2B.EXE ) зверя с компьютера. Антивирус видит его, вроде его блокирует, но удалить не может. AVZ4,0 с обновлением его не увидел. Прошу ознакомиться с приложенными info. txt и log.txt и по возможности написать скрипт для выполнения его прогой AVZ4,0
С Уважением
Евгений11 июля, 2009 в 4:38 пп #24810Здравствуйте, добро пожаловать на Spyware-ru форум.
Ваш компьютер заражён autorun.inf трояном.
Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов.* Отключите ваш антивирус.
* Скачайте и запустите Flash_Disinfector.
* По требованию программы вставьте ваш флэш диск или подключите другие внешние устройства хранения информации.Примечание: запускайте программу столько раз, сколько нужно чтобы очистить все ваши подключаемые диски.
Скачайте OTM by OldTimer кликнув по этой ссылке.
Запустите OTM и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.:Processes
explorer.exe
:reg
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
"XP-1D00EE2B"=-
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{5529cecd-c691-11dd-b115-0019666c998f}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{be71c6ca-d25a-11dd-b125-0019666c998f}]
:files
C:Documents and SettingsAll UsersApplication DataMicrosoft Help
C:MSOCache
C:WINDOWSsystem32ul.dll
C:WINDOWSsystem32og.dll
C:WINDOWSsystem32XP-1D00EE2B.EXE
:Commands
[emptytemp]
[start explorer]
[Reboot]Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMMovedFiles.Вставьте в ваше ответное сообщение содержимое этого лога. И приложите свежий RSIT лог.
22 июля, 2009 в 12:08 дп #24811Доброго времени суток Valeri!
Спасибо за Ваше участие. Я уже решил проблему, поставил Avast и он мне нашел и уничтожил всех «зверей».
Евгений23 июля, 2009 в 4:15 пп #24812Всего доброго 🙂
20 декабря, 2009 в 11:10 дп #24813Такая же проблема.Очень прошу помочь.
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.
