Здравствуйте, у меня появилась такая же проблема, как и у многих, кто к Вам обращается. NOD32 4.0.314.0 выдает сообщение: "Оперативная память - Win32/Rootkit.Agent.ODG троянская программа - очистка невозможна". Помогите пожалуйста.
Здравствуйте, у меня появилась такая же проблема, как и у многих, кто к Вам обращается. NOD32 4.0.314.0 выдает сообщение: "Оперативная память - Win32/Rootkit.Agent.ODG троянская программа - очистка невозможна". Помогите пожалуйста.
1. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:begin SetAVZPMStatus(true); RebootWindows(true); end.
2. Повторите лог virusinfo_syscheck.
Сердце решает кого любить... Судьба решает с кем быть...
Здравствуйте, Александра. Скрипт выполнила, компьютер перезагрузился.
выполните скрипт
пришлите карантин согласно приложения 3 правилКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\RECYCLER\S-1-5-21-0234907746-9088364865-390483009-5336\hdav.exe',''); QuarantineFile('\systemroot\system32\drivers\SKYNETmqxsbvpw.sys',''); DeleteFile('\systemroot\system32\drivers\SKYNETmqxsbvpw.sys'); DeleteFile('C:\RECYCLER\S-1-5-21-0234907746-9088364865-390483009-5336\hdav.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи
Здравствуйте. Скрипт выполнила, после перезагрузки компьютера сообщение в NOD32 о вирусе не появилось. Карантин выслала. Сейчас повторю логи.
Посылаю файлы логов.
Скажите пожалуйста, что мне делать дальше?
Последний раз редактировалось Rene-gad; 16.08.2009 в 14:16.
Сделайте такой лог http://virusinfo.info/showthread.php?t=40118
Сердце решает кого любить... Судьба решает с кем быть...
Здравствуйте, Александра. Запускала 2 раза GMER, работал часа по 3, оба раза выдавал сообщение: "WARNINIG!!! GMER has found system modification caused by ROOTKIT activity." Когда я сохраняла лог, GMER выдал такое сообщение: "The file has been saved successfully." Посылаю полученный лог. NOD32 сообщение про вирус больше не выводит.
Сохраните содержимое как start.bat в каталоге с gmer, запустите и после перезагрузки повторите лог gmer.
Код:gmer.exe -del service SKYNETxtuwfjwb gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\SKYNETxtuwfjwb" gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\SKYNETxtuwfjwb" gmer.exe -reboot
Сердце решает кого любить... Судьба решает с кем быть...
Добрый день, повторяю лог.
В логе GMER ничего подозрительного. Жалобы есть?
Вроде бы нет. Сообщения о вирусе больше не было. Вылечили?
Если жалоб нет - то да
- Прочитайте Как не стать завсегдатаем раздела Помогите?
- Установите Сервис Пак 3 - возможно потребуется активация, и все последующие важные патчи.Platform: Windows XP SP2 (WinNT 5.01.2600)
Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
- Установите IE 8MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Огромное Вам всем спасибо!!!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\drivers\skynetmqxsbvpw.sys - Trojan.Win32.TDSS.anfh ( BitDefender: Gen:Rootkit.Heur.eu4@uOAFKifi, AVAST4: Win32:Alureon-CU [Rtk] )
Уважаемый(ая) СветланаК, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.