NOD32 не может вылечить от Win32/PSW.Agent.NHG в файле ftp34.dll
NOD32 находит Win32/PSW.Agent.NHG в файле ftp34.dll.
(C:\WINDOWS\system32\ftp34.dll,C:\Documents and Settings\Чернецова\ftp34.dll).Файлы удаляются, но это не приводит в решению проблемы с вирусом-ftp34.dll создаеся заново и NOD32 повторно их удаляет.Хотелось услышать ваше мнение по этой проблеме.Заранее спасибо.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
1. AVZ и HijackThis необходимо запускать с правами администратора. Либо присвойте такие права учетной записи пользователя, либо запускайте правой кнопкой мыши, выбирая "Запуск от имени...".
2. Отключите восстановление системы!
3. Пофиксите в HijackThis:
Код:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {e3a729da-eabc-df50-1842-dfd682644311} - C:\WINDOWS\system32\mswapi.dll (file missing)
O4 - HKLM\..\Run: [[system]] C:\WINDOWS\system32\drivers\services.exe
O4 - HKLM\..\Run: [winlogon] C:\Documents and Settings\Чернецова\svchost.exe
O4 - HKCU\..\Run: [[system]] C:\WINDOWS\system32\drivers\services.exe
O4 - HKCU\..\Run: [winlogon] C:\Documents and Settings\Чернецова\svchost.exe
4. Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
QuarantineFile('C:\Documents and Settings\Чернецова\svchost.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\services.exe','');
DeleteFile('C:\WINDOWS\system32\drivers\services.exe');
DeleteFile('C:\Documents and Settings\Чернецова\svchost.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(1);
BC_Activate;
RebootWindows(true);
end.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: