удаление вирусной программы HKLM\System\ControlSet001\Services\Tcpip\

Статус
В этой теме нельзя размещать новые ответы.

Vladimir-4123298

Пользователь
Сообщения
2
Реакции
0
Баллы
43
скажите пожалуйста как удалить насавсем 2 файла таких HKLM\System\ControlSet001\Services\Tcpip\..\{576B51B1-0988-45E6-961D-6B7C3D57E9D4}: NameServer = 213.177.96.201 HKLM\System\ControlSet001\Services\Tcpip\..\{576B51B1-0988-45E6-961D-6B7C3D57E9D4}: NameServer = 213.177.97.201 и 2файла таких HKML\System\CSS\Services\Tcpip\.. \{576B51B1-0988-45E6-961D-6B7C3D57E9D4}: NameServer = 213.177.96.201 HKML\System\CSS\Services\Tcpip\.. \{576B51B1-0988-45E6-961D-6B7C3D57E9D4}: NameServer = 213.177.97.201 и после перезагрузки они снова там появляются.
 

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
13,175
Реакции
6,341
Баллы
1,098
Sandor, ты на IP помотри ;). Владимир похоже хочет себе интернет отломать.
 

Sandor

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Преподаватель
Сообщения
8,006
Реакции
2,425
Баллы
743
Так я же ему и не показываю как удалить то, что не следует, а наставляю на путь истинный правильный. :)
 

Vladimir-4123298

Пользователь
Сообщения
2
Реакции
0
Баллы
43
вот логи
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKLM\..\Run: [QHSafeTray] C:\Program Files\360\Total Security\safemon\QHSafeTray.exe /start
O17 - HKLM\System\CSS\Services\Tcpip\..\{576B51B1-0988-45E6-961D-6B7C3D57E9D4}: NameServer = 213.177.96.201
O17 - HKLM\System\CSS\Services\Tcpip\..\{576B51B1-0988-45E6-961D-6B7C3D57E9D4}: NameServer = 213.177.97.201
O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{576B51B1-0988-45E6-961D-6B7C3D57E9D4}: NameServer = 213.177.96.201
O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{576B51B1-0988-45E6-961D-6B7C3D57E9D4}: NameServer = 213.177.97.201
O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{576B51B1-0988-45E6-961D-6B7C3D57E9D4}: NameServer = 213.177.96.201
O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{576B51B1-0988-45E6-961D-6B7C3D57E9D4}: NameServer = 213.177.97.201
O23 - Service R2: 360 Total Security - (QHActiveDefense) - C:\Program Files\360\Total Security\safemon\QHActiveDefense.exe
O23 - Service R2: SAS Core Service - (!SASCORE) - C:\Program Files\SUPERAntiSpyware\SASCORE.EXE
вот скрипты на задания планировщика задач Task Scheduler
Код:
begin
QuarantineFile('C:\Windows\ehome\ehrec','');
QuarantineFile('C:\Windows\ehome\mcupdate','');
QuarantineFile('aitagent','');
end.
 

Вложения

  • HiJackThis.log
    5.6 KB · Просмотры: 5

VexMD

Активный пользователь
Сообщения
805
Реакции
168
Баллы
283

akok

Команда форума
Администратор
Ассоциация VN
Сообщения
20,282
Реакции
13,843
Баллы
2,293
Тогда закроем тему
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу