Добрый день.
Nod находит вирус Win32/AutoRun.IRCBot.II пытается удалить, типа удаляет. Но после перезагрузки опять находит.
В селфмоде вируса вообще не находит.
Printable View
Добрый день.
Nod находит вирус Win32/AutoRun.IRCBot.II пытается удалить, типа удаляет. Но после перезагрузки опять находит.
В селфмоде вируса вообще не находит.
Уважаемый(ая) [B]hager.dnepr[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Сделайте лог [url="http://virusinfo.info/showpost.php?p=457118&postcount=1"]полного сканирования МВАМ[/url]
[QUOTE=thyrex;834941]Сделайте лог [URL="http://virusinfo.info/showpost.php?p=457118&postcount=1"]полного сканирования МВАМ[/URL][/QUOTE]
Спасибо, что откликнулись.
Я уже понял, что загнал вирус флешкой, хотя автозапуск отключен, стоит "зоркий глаз", NOD32. Предпринимал действия:
1. Параллельно стоит UBUNTU. Искал с неё NODом - ничего не нашел.
2. Использовал NOD usbLIVE... ничего не нашел
3. Использовал Касперский removal tool - ничего не нашел
4. Использовад cureIT - ничего не нашел.
5. Ходил AVZ - ничего не нашел
На что обратил внимание, это то, что в безопасном режиме Nod не ругается. То есть такое впечатление, что вирус подгружается только с моей учетной записью. Сообщение NOD "Оперативная память заражена. Очистка невозможна."
Что еще. Сначала вирус убил exeшник почтовика The Bat, накрыл офис. Сегодня уже не запускается Опера.
[url="http://virusinfo.info/showpost.php?p=493584&postcount=2"]Удалите в МВАМ[/url] [b]только указанные строки[/b] [code]c:\documents and settings\Admin\application data\avdrn.dat (Malware.Trace) -> No action taken.[/code]
[QUOTE=thyrex;835076][URL="http://virusinfo.info/showpost.php?p=493584&postcount=2"]Удалите в МВАМ[/URL] [B]только указанные строки[/B] [code]c:\documents and settings\Admin\application data\avdrn.dat (Malware.Trace) -> No action taken.[/code][/QUOTE]
Спасибо за ответ.
Как только получил лог, то честно говоря, сразу так и сделал. Не помогло! В итоге, все-таки перебил винду. Не мог ждать. Тема закрыта, хотя не решена:)
Ещё раз, спасибо!