PDA

Показать полную графическую версию : Баннер вымогатель


Nikki 2
07-11-2013, 21:06
Здравствуйте, сегодня подцепил баннер вымогатель, попробовал удалить его с помощью программы AntiWinLocker, не получилось, помогла прога AntiSMS, но она как я понял, просто отключила вирус в автозагрузке, так как после включения всей автозагрузки баннер появился снова.
В автозагрузке я его нашёл это qw2jd
Как удалить этот вирус полностью?

Katharsis
07-11-2013, 21:39
система какая?

Если WinXP - сделайте лог uVS по этой (http://safezone.cc/threads/kak-podgotovit-log-universal-virus-sniffer-uvs.14508/#post-93043)инструкции, если win7 и выше - по этой (http://safezone.cc/threads/kak-podgotovit-log-universal-virus-sniffer-uvs.14508/#post-113520)

Nikki 2
07-11-2013, 22:37
Утилита MSConfig показывает путь к вирусу qw2jd как C:\Users\Юра\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup, но там его нет, правда на данный момент в MSConfig он выключен.
А нашёл я его в C:\ Windows\pss, и выглядит он как qw2jd.exe.Startup

Можно ли этот вирус удалить вручную, и мог ли он прописаться, где-нибудь ещё, например в реестре? Если да то, как его найти и удалить?


Лог прилагаю.

Katharsis
07-11-2013, 23:14
по логу ничего плохого не видно, удалите этот файл вручную




© OSzone.net 2001-2012