Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Как избавиться от Xemi Ydyjive Obybiv pgq.exe ? (http://forum.oszone.net/showthread.php?t=263535)

Mortyk 01-07-2013 19:14 2177534

Как избавиться от Xemi Ydyjive Obybiv pgq.exe ?
 
Здравствуйте. Недавно у меня на компьютере, непонятно откуда, появился файл находящийся в C:\Users\Morty
Этот файл влез в автозагрузку. Удаление файла и удаление записи реестра из ветки автозагрузки не помогло. Файл восстанавливается и снова лезет в автозагрузку, запрет добавления его в автозагрузку через "2ip startguard" не помогает.
В процессах появляется файл pgq.exe (расположение всё там же, C:\Users|Morty), с описанием Xemi Ydyjive Obybiv, который полностью грузит процессор.
Убиваю процесс, всё нормально. Подскажите, пожалуйста, как избавиться от этой гадости?

Rezor666 01-07-2013 23:17 2177713

Mortyk, Проверьте компьютер на вирусы с помощью Kaspersky Rescue Disk
Если не поможет то создайте тему в разделе Лечение систем от вредоносных программ.
На будущее советую относиться ответственней к безопасности своего компьютера.

dmitryst 02-07-2013 11:30 2177927

Mortyk, я сначала просканировал DrWeb CureIt, потом через msconfig удалил все лишние программы из автозагрузки, ну и в реестре почистил... Кстати, название основного файла не pgq.exe, а что-то типа powqpojjnpi.exe (случайный набор букв)

WindowsNT 02-07-2013 11:53 2177938

Типичный троян, запускаемый из профиля. Осваивайте Software Restriction Policies.

iskander-k 02-07-2013 13:41 2178008

Выложите логи в соответствии с этими инструкциями.

Mortyk 03-07-2013 00:13 2178388

Удалил pgq.exe, убрал из автозагрузки назойливый набор букв, пока что всё нормально.


Время: 18:23.

Время: 18:23.
© OSzone.net 2001-