Здравствуйте. Помогите пожалуйста удалить вирус. Сидит в опреративной памяти. Антивирусник nod32 antivirus 4.0.417.0
Здравствуйте. Помогите пожалуйста удалить вирус. Сидит в опреративной памяти. Антивирусник nod32 antivirus 4.0.417.0
"Пофиксите" в HijackThis
Если после этого пропадёт интернет, то в настройках сетевого подключения пропишите DNS адреса, выданные вашим провайдером.Код:O17 - HKLM\System\CCS\Services\Tcpip\..\{373A5E19-8E9F-4308-BD8D-C6AD158738BE}: NameServer = 85.255.112.70,85.255.112.127 O17 - HKLM\System\CCS\Services\Tcpip\..\{5641EF30-AEF4-45ED-BE03-FA20D9E4B142}: NameServer = 85.255.112.70,85.255.112.127 O17 - HKLM\System\CCS\Services\Tcpip\..\{7717ECF9-4C87-4C70-B43A-DA3CCB103A21}: NameServer = 85.255.112.70,85.255.112.127 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.70,85.255.112.127 O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 85.255.112.98,85.255.112.137 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.70,85.255.112.127
В AVZ -> файл-> Выполнить скрипт
Компьютер перезагрузится.Код:begin CLearQuarantinE; SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('D:\autorun.inf',''); QuarantineFile('C:\autorun.inf',''); QuarantineFile('C:\RECYCLER\S-2-7-94-100026854-100021181-100013782-5620.com',''); QuarantineFile('C:\WINDOWS\system32\csrcs.exe',''); DeleteFile('C:\WINDOWS\system32\csrcs.exe'); DeleteFile('C:\RECYCLER\S-2-7-94-100026854-100021181-100013782-5620.com'); DeleteFile('C:\autorun.inf'); DeleteFile('D:\autorun.inf'); BC_Importall; ExecuteRepair(16); ExecuteSysClean; BC_Activate; SetAVZPMStatus(True); RebootWindows(true); end.
Пришлите карантин согласно правил по ссылке http://virusinfo.info/upload_virus.php?tid=44176
Повторите логи по правилам.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) airat, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.