Добрый день.
Nod находит вирус Win32/AutoRun.IRCBot.II пытается удалить, типа удаляет. Но после перезагрузки опять находит.
В селфмоде вируса вообще не находит.
Добрый день.
Nod находит вирус Win32/AutoRun.IRCBot.II пытается удалить, типа удаляет. Но после перезагрузки опять находит.
В селфмоде вируса вообще не находит.
Уважаемый(ая) hager.dnepr, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Спасибо, что откликнулись.
Я уже понял, что загнал вирус флешкой, хотя автозапуск отключен, стоит "зоркий глаз", NOD32. Предпринимал действия:
1. Параллельно стоит UBUNTU. Искал с неё NODом - ничего не нашел.
2. Использовал NOD usbLIVE... ничего не нашел
3. Использовал Касперский removal tool - ничего не нашел
4. Использовад cureIT - ничего не нашел.
5. Ходил AVZ - ничего не нашел
На что обратил внимание, это то, что в безопасном режиме Nod не ругается. То есть такое впечатление, что вирус подгружается только с моей учетной записью. Сообщение NOD "Оперативная память заражена. Очистка невозможна."
Что еще. Сначала вирус убил exeшник почтовика The Bat, накрыл офис. Сегодня уже не запускается Опера.
Удалите в МВАМ только указанные строкиКод:c:\documents and settings\Admin\application data\avdrn.dat (Malware.Trace) -> No action taken.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Уважаемый(ая) hager.dnepr, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.