-
Junior Member
- Вес репутации
- 54
троян Win32/Olmarik.MF найден в оперативной памяти
прошу помощи, вирус не удаляется
у меня NOD32 пишет: троян Win32/Olmarik.MF найден в оперативной памяти. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением. Никакое действие не может быть предпринято при проникновении в память. Нажмите Пропустить, чтобы продолжить и впоследствии запустить очистку всех локальных дисков. Инфeкция cиcтeмнoй пaмяти пpoиcxoдит из фaйлa \\?\globalroot\systemroot\system32\kbiwkmmxsblovm. dll.
ПОМОГИТЕ ПОЖАЛУЙСТА.
p.s. правила прочёл, всё сделал как написано.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\RECYCLER\S-1-5-21-2112819578-2386308251-393902551-3647\nissan.exe','');
QuarantineFile('C:\WINDOWS\system32\kbiwkmmxsblovm.dll','');
QuarantineFile('f:\setup2\key\inetaccess.exe','');
DeleteFile('C:\WINDOWS\system32\kbiwkmmxsblovm.dll');
DeleteFile('C:\RECYCLER\S-1-5-21-2112819578-2386308251-393902551-3647\nissan.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE',' Software\Microsoft\Windows NT\CurrentVersion\Winlogon',' Taskman');
BC_Importall;
ExecuteSysClean;
ExecuteRepair(9);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы).
Сделайте лог GMER по правилам - http://virusinfo.info/showthread.php?t=40118
Повторите логи AVZ.
-