-
Вложений: 3
Win32/Spy.Shiz.NCE
Добрый день.
NOD32 стал каждые 3-4 сек выдавать предупреждение, что обнаружен вирус, при этом вирус не удалялся и не лечился. Скачал AVZ, прогнал проверку в безопасном режиме - вроде сам вирус удалился, но боюсь остались какие-нибудь остатки. Подскажите, пожалуйста - есть еще исправлять?
-
Уважаемый(ая) [B]HellAnger[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Обновите базы AVZ.
Если базы не обновляются через меню Файл - Обновление баз,
скачайте архив баз [url]http://z-oleg.com/secur/avz_up/avzbase.zip[/url]
и распакуйте его в папку Base внутри папки AVZ, заменив имеющиеся файлы и перезапустите AVZ.
Пофиксите в HijackThis [URL="http://virusinfo.info/showthread.php?t=4491"](как пофиксить)[/URL]:
[CODE]
R3 - URLSearchHook: (no name) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - (no file)
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{1B0E2364-9E98-489D-99F6-6F6A4AB01C21}: NameServer = 127.0.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{e29ac6c2-7037-11de-816d-806e6f6e6963}: NameServer = 127.0.0.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{1B0E2364-9E98-489D-99F6-6F6A4AB01C21}: NameServer = 127.0.0.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{1B0E2364-9E98-489D-99F6-6F6A4AB01C21}: NameServer = 127.0.0.1
[/CODE]
Выполните скрипт в AVZ [URL="http://virusinfo.info/showthread.php?t=7239"](как выполнить)[/URL]:
[CODE]
begin
ClearQuarantine;
QuarantineFile('c:\users\6fcd~1\appdata\local\temp\{db12740c-cdba-4cc2-8912-edf13317341f}\sidebar clock.exe','');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteWizard('TSW',2,2,true);
end.
[/CODE]
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".
Сделайте заново лог virusinfo_syscheck.zip и лог HijackThis (пункты 2 и 3 раздела "Диагностика" [URL="http://virusinfo.info/pravila.html"]правил[/URL]) и приложите в теме.
-
Вложений: 2
-
Плохого не увидел
Смените все пароли
-
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00552 seconds with 10 queries