удаление вирусной программы HKLM\System\ControlSet001\Services\Tcpip\

Статус
В этой теме нельзя размещать новые ответы.

Vladimir-4123298

Новый пользователь
Сообщения
2
Реакции
0
скажите пожалуйста как удалить насавсем 2 файла таких HKLM\System\ControlSet001\Services\Tcpip\..\{576B51B1-0988-45E6-961D-6B7C3D57E9D4}: NameServer = 213.177.96.201 HKLM\System\ControlSet001\Services\Tcpip\..\{576B51B1-0988-45E6-961D-6B7C3D57E9D4}: NameServer = 213.177.97.201 и 2файла таких HKML\System\CSS\Services\Tcpip\.. \{576B51B1-0988-45E6-961D-6B7C3D57E9D4}: NameServer = 213.177.96.201 HKML\System\CSS\Services\Tcpip\.. \{576B51B1-0988-45E6-961D-6B7C3D57E9D4}: NameServer = 213.177.97.201 и после перезагрузки они снова там появляются.
 
Sandor, ты на IP помотри ;). Владимир похоже хочет себе интернет отломать.
 
Так я же ему и не показываю как удалить то, что не следует, а наставляю на путь истинный правильный. :)
 
вот логи
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKLM\..\Run: [QHSafeTray] C:\Program Files\360\Total Security\safemon\QHSafeTray.exe /start
O17 - HKLM\System\CSS\Services\Tcpip\..\{576B51B1-0988-45E6-961D-6B7C3D57E9D4}: NameServer = 213.177.96.201
O17 - HKLM\System\CSS\Services\Tcpip\..\{576B51B1-0988-45E6-961D-6B7C3D57E9D4}: NameServer = 213.177.97.201
O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{576B51B1-0988-45E6-961D-6B7C3D57E9D4}: NameServer = 213.177.96.201
O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{576B51B1-0988-45E6-961D-6B7C3D57E9D4}: NameServer = 213.177.97.201
O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{576B51B1-0988-45E6-961D-6B7C3D57E9D4}: NameServer = 213.177.96.201
O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{576B51B1-0988-45E6-961D-6B7C3D57E9D4}: NameServer = 213.177.97.201
O23 - Service R2: 360 Total Security - (QHActiveDefense) - C:\Program Files\360\Total Security\safemon\QHActiveDefense.exe
O23 - Service R2: SAS Core Service - (!SASCORE) - C:\Program Files\SUPERAntiSpyware\SASCORE.EXE
вот скрипты на задания планировщика задач Task Scheduler
Код:
begin
QuarantineFile('C:\Windows\ehome\ehrec','');
QuarantineFile('C:\Windows\ehome\mcupdate','');
QuarantineFile('aitagent','');
end.
 

Вложения

  • HiJackThis.log
    5.6 KB · Просмотры: 5
Тогда закроем тему
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу