PDA

Показать полную графическую версию : Как избавиться от Xemi Ydyjive Obybiv pgq.exe ?


Mortyk
01-07-2013, 19:14
Здравствуйте. Недавно у меня на компьютере, непонятно откуда, появился файл находящийся в C:\Users\Morty
Этот файл влез в автозагрузку. Удаление файла и удаление записи реестра из ветки автозагрузки не помогло. Файл восстанавливается и снова лезет в автозагрузку, запрет добавления его в автозагрузку через "2ip startguard" не помогает.
В процессах появляется файл pgq.exe (расположение всё там же, C:\Users|Morty), с описанием Xemi Ydyjive Obybiv, который полностью грузит процессор.
Убиваю процесс, всё нормально. Подскажите, пожалуйста, как избавиться от этой гадости?

Rezor666
01-07-2013, 23:17
Mortyk, Проверьте компьютер на вирусы с помощью Kaspersky Rescue Disk (http://www.kaspersky.ru/virusscanner)
Если не поможет то создайте тему в разделе Лечение систем от вредоносных программ (http://forum.oszone.net/forum-87.html).
На будущее советую относиться ответственней к безопасности своего компьютера.

dmitryst
02-07-2013, 11:30
Mortyk, я сначала просканировал DrWeb CureIt, потом через msconfig удалил все лишние программы из автозагрузки, ну и в реестре почистил... Кстати, название основного файла не pgq.exe, а что-то типа powqpojjnpi.exe (случайный набор букв)

WindowsNT
02-07-2013, 11:53
Типичный троян, запускаемый из профиля. Осваивайте Software Restriction Policies.

iskander-k
02-07-2013, 13:41
Выложите логи в соответствии с этими (http://forum.oszone.net/post-717373.html) инструкциями.

Mortyk
03-07-2013, 00:13
Удалил pgq.exe, убрал из автозагрузки назойливый набор букв, пока что всё нормально.




© OSzone.net 2001-2012