Нод 32 нашел этот вирус удалить не может. Помогите пожалуйста
Нод 32 нашел этот вирус удалить не может. Помогите пожалуйста
Уважаемый(ая) Ligant15, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
> Выполните скрипт в AVZ:
После выполнения скрипта компьютер будет перезагружен.Код:begin ClearQuarantine; if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(true); end; QuarantineFile('C:\WINDOWS\system32\zunspom.dll',''); QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\F0vCdb6NUbA.exe',''); DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\F0vCdb6NUbA.exe'); DeleteFile('C:\WINDOWS\system32\zunspom.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); RebootWindows(true); end.
> Используйте ссылку "Прислать запрошенный карантин", которая находится над первым сообщением этой темы, чтобы прислать quarantine.zip.
Этот файл находится в папке AVZ.
Если загрузчик сообщает, что данный файл уже был загружен, скорее всего, карантин пуст. Пропустите этот пункт и следуйте далее.
> Исправьте при помощи hijackthis:
Очистите временные файлы браузеров.Код:O17 - HKLM\System\CCS\Services\Tcpip\..\{1730A52A-A953-47B3-ABDB-7EE389FABF70}: NameServer = 80.82.209.180 O17 - HKLM\System\CS1\Services\Tcpip\..\{1730A52A-A953-47B3-ABDB-7EE389FABF70}: NameServer = 80.82.209.180 O17 - HKLM\System\CS2\Services\Tcpip\..\{1730A52A-A953-47B3-ABDB-7EE389FABF70}: NameServer = 80.82.209.180
> Повторите действия, указанные в правилах и подготовьте новые отчеты AVZ и hijackthis.
как выполнить скрипт в AVZ | как исправить ("пофиксить") при помощи hijackthis
Спасибо! Все работает!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 0
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Ligant15, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.