Доброго времени суток.Вот такое сообщение выкинул НОД32
Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память вероятно модифицированный Win32/TrojanClicker.Agent.NII троянская программа очистка невозможна
Логи:
Printable View
Доброго времени суток.Вот такое сообщение выкинул НОД32
Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память вероятно модифицированный Win32/TrojanClicker.Agent.NII троянская программа очистка невозможна
Логи:
Уважаемый(ая) [B]dima2009[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Выполнить скрипт:
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Людмила\Application Data\Cldudw.exe','');
TerminateProcessByName('c:\documents and settings\Людмила\application data\netprotocol.exe');
QuarantineFile('c:\documents and settings\Людмила\application data\netprotocol.exe','');
DeleteFile('c:\documents and settings\Людмила\application data\netprotocol.exe');
DeleteFile('C:\Documents and Settings\Людмила\Application Data\Cldudw.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Cldudw');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится. Карантин загрузить согласно правилам. Логи повторить.
Новые логи
1. Запустите AVZ, выберите в меню "Файл" -> "Просмотр карантина".
2. Справа в списке файлов отметьте те файлы, которые нужно выслать.
_____________________
А в карантине у меня пусто нет ниодного файла:(
Ув.ARMA9000 воспользовался суточной паузой и просканировал NOD32 Smart Sequrity.Вроде ничего не нашел:)
Проблема решена или еще нет?в смысле в логах чтото видно?
Выполните скрипт:
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\drivers\ws2_32sik.sys','');
DeleteService('ws2_32sik');
DeleteFile('C:\WINDOWS\system32\drivers\ws2_32sik.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится.
Больше плохого не увидел.
Скрипт выполнил.После перезагрузки винды и в процессе работы вылазит переодически вот такое сообщение которого раньше не замечал. Что это значит?
[ATTACH=CONFIG]333206[/ATTACH]
Это после скрипта стало появляться или до этого было еще?
Да вроде со вчерашнего дня до этого не замечал.Я так понял это что с принтером вроде связано.Принтер подключаю работает.__распечатал пару страниц перегрузил комп несколько раз пока что больше не вылазит сообщение.
Если повторится, тогда попробуйте переустановить драйвера на принтер.
Я больше ничего вредоносного не увидел.
ARMA9000 Спасибо!
У меня появился файл карантина.На всякий случай загрузил
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]7[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]