Добрый день, NOD32 4.0 обнаруживает в памяти этот троян (Win32/Olmarik - троянская прорамма)и вылечить не может. Нид хелп.
Добрый день, NOD32 4.0 обнаруживает в памяти этот троян (Win32/Olmarik - троянская прорамма)и вылечить не может. Нид хелп.
Последний раз редактировалось Shu_b; 17.09.2009 в 09:35.
Выполните скрипт в AVZ:
Повторите лог virusinfo_syscheck.Код:begin SetAVZPMStatus(True); RebootWindows(true); end.
Сердце решает кого любить... Судьба решает с кем быть...
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:begin ClearQuarantine; SetAVZGuardStatus(True); QuarantineFile('\systemroot\system32\drivers\rotscxriyusqwu.sys',''); DeleteFile('\systemroot\system32\drivers\rotscxriyusqwu.sys'); BC_ImportDeletedList; ExecuteSysClean; ExecuteRepair(13); BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил.
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=54952
3. Повторите лог virusinfo_syscheck.
4. Такой лог сделайте http://virusinfo.info/showthread.php?t=40118
Сердце решает кого любить... Судьба решает с кем быть...
Выполните в Gmer:
Повторите лог.Код:pf155w0o.exe -del service rotscxjpeqqpfq pf155w0o.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\rotscxjpeqqpfq" pf155w0o.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\rotscxjpeqqpfq" pf155w0o.exe -reboot
Сердце решает кого любить... Судьба решает с кем быть...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) SHTINer, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.