антивирусник НОД 32 при включении компьютера выдаёт сообщение про наличие вируса в оперативной памяти и при проверке неудаляет его.
антивирусник НОД 32 при включении компьютера выдаёт сообщение про наличие вируса в оперативной памяти и при проверке неудаляет его.
Уважаемый(ая) [B]pavelnb[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[B][URL=http://virusinfo.info/showthread.php?t=7239]Выполните скрипт в AVZ:[/URL][/B]
[CODE]
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\Documents and Settings\Elena\Главное меню\Программы\Автозагрузка\8YMkV6bHSgk.exe','');
DeleteFile('C:\Documents and Settings\Elena\Главное меню\Программы\Автозагрузка\8YMkV6bHSgk.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится.
Файл [B]quarantine.zip[/B] пришлите нам, используя ссылку [B]"прислать запрошенный карантин"[/B] над первым сообщением в этой теме.
Повторите действия, указанные в правилах. Прикрепите новые отчеты AVZ/hijackthis.
Спасибо помолго антивир больше неругаеться логи повторно выложил
Сделайте лог [url="http://virusinfo.info/showpost.php?p=457118&postcount=1"]полного сканирования МВАМ[/url]
Сделайте логи [url="http://virusinfo.info/showthread.php?t=115256"]RSIT[/url]
Логи RSIT и MBAM выложил
Пофиксите в HiJack
[CODE]R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://browserhelp2.ru[/CODE]
Удалите вручную
[CODE]C:\WINDOWS\system32\1466.tmp
C:\Documents and Settings\All Users\Application Data\IBank
C:\Documents and Settings\Elena\Application Data\Kydigi
C:\Documents and Settings\Elena\Application Data\Ilque
C:\Documents and Settings\Elena\Application Data\Itbuom[/CODE]
[B]Смените все пароли[/B]
спасибо сделал
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\documents and settings\\elena\\главное меню\\программы\\автозагрузка\\8ymkv6bhsgk.exe - [B]Trojan-Spy.Win32.Carberp.pki[/B][/LIST][/LIST]
Рекомендации:
[LIST=1][*]Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли ![/LIST]