Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вопрос - Как избавиться от Xemi Ydyjive Obybiv pgq.exe ?

Закрытая тема
Настройки темы
Вопрос - Как избавиться от Xemi Ydyjive Obybiv pgq.exe ?

Аватара для Mortyk

Новый участник


Сообщения: 9
Благодарности: 0


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать


Здравствуйте. Недавно у меня на компьютере, непонятно откуда, появился файл находящийся в C:\Users\Morty
Этот файл влез в автозагрузку. Удаление файла и удаление записи реестра из ветки автозагрузки не помогло. Файл восстанавливается и снова лезет в автозагрузку, запрет добавления его в автозагрузку через "2ip startguard" не помогает.
В процессах появляется файл pgq.exe (расположение всё там же, C:\Users|Morty), с описанием Xemi Ydyjive Obybiv, который полностью грузит процессор.
Убиваю процесс, всё нормально. Подскажите, пожалуйста, как избавиться от этой гадости?

Отправлено: 19:14, 01-07-2013

 

Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Mortyk, Проверьте компьютер на вирусы с помощью Kaspersky Rescue Disk
Если не поможет то создайте тему в разделе Лечение систем от вредоносных программ.
На будущее советую относиться ответственней к безопасности своего компьютера.

-------
"Средства у нас есть. У нас ума не хватает..."

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:17, 01-07-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для dmitryst

Ветеран


Сообщения: 7317
Благодарности: 910

Профиль | Отправить PM | Цитировать


Mortyk, я сначала просканировал DrWeb CureIt, потом через msconfig удалил все лишние программы из автозагрузки, ну и в реестре почистил... Кстати, название основного файла не pgq.exe, а что-то типа powqpojjnpi.exe (случайный набор букв)

-------
Осваиваю FreeBSD

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:30, 02-07-2013 | #3


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Типичный троян, запускаемый из профиля. Осваивайте Software Restriction Policies.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 11:53, 02-07-2013 | #4


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Выложите логи в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 13:41, 02-07-2013 | #5


Аватара для Mortyk

Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Удалил pgq.exe, убрал из автозагрузки назойливый набор букв, пока что всё нормально.

Отправлено: 00:13, 03-07-2013 | #6



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вопрос - Как избавиться от Xemi Ydyjive Obybiv pgq.exe ?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Помогите избавиться от Taskhost.exe Sergei_alfimtsev Лечение систем от вредоносных программ 2 15-02-2013 22:56
[решено] Пытался избавиться от процесса derm32.exe, но... IvanXD Лечение систем от вредоносных программ 20 20-08-2012 01:07
Помогите избавиться от fixhosts.exe wanhlander Лечение систем от вредоносных программ 1 18-04-2012 09:34
[решено] Помогите, пожалуйста, избавиться от cmd.exe! Баяна Лечение систем от вредоносных программ 11 06-09-2011 18:41
Ошибка - как избавиться от проблемы svhost.exe если она уже появилась??? splinmason Лечение систем от вредоносных программ 2 06-02-2010 20:53




 
Переход