NOD32 видает сообщение при запуске Оперы что обнаружен вирус Win32\Nuwar и ссиллается на на интернент сайт. Лоли прилагаю.
NOD32 видает сообщение при запуске Оперы что обнаружен вирус Win32\Nuwar и ссиллается на на интернент сайт. Лоли прилагаю.
Последний раз редактировалось romchyk; 30.03.2010 в 18:08.
Обновите базы AVZ!
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Пришлите карантин по правилам и повторите логи...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{04849C74-016E-4a43-8AA5-1F01DE57F4A1}'); DelBHO('{07B18EA9-A523-4961-B6BB-170DE4475CCA}'); DelBHO('{86A44EF7-78FC-4e18-A564-B18F806F7F56}'); DelBHO('{6D7B211A-88EA-490c-BAB9-3600D8D7C503}'); DelBHO('{07B18EA1-A523-4961-B6BB-170DE4475CCA}'); DelBHO('{00A6FAF1-072E-44cf-8957-5838F569A31D}'); QuarantineFile('C:\WINDOWS\services.exe',''); QuarantineFile('C:\WINDOWS\system32\msvcrt46.dll',''); DeleteFile('C:\WINDOWS\system32\msvcrt46.dll'); DeleteFile('C:\PROGRA~1\MYWEBS~1\bar\2.bin\M3PLUGIN.DLL'); DeleteFile('C:\PROGRA~1\MYWEBS~1\bar\2.bin\MWSBAR.DLL'); DeleteFile('C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwsoemon.exe'); DeleteFile('C:\WINDOWS\services.exe'); DeleteFile('msansspc.dll'); DeleteFile('C:\Program Files\MyWebSearch\bar\2.bin\MWSBAR.DLL'); DeleteFile('C:\Program Files\ConnectionServices\ConnectionServices.dll'); DeleteFile('C:\Program Files\BitAccelerator\BitAccelerator.dll'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
обновить базы не смог, выдает ошыбку. Новые логи прилагаю, карантин выслал.
Последний раз редактировалось romchyk; 30.03.2010 в 18:08.
Установите в источнике обновления зеркало...
Пофиксить
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".Код:R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\2.bin\MWSSRCAS.DLL O2 - BHO: Ofb1 - {3E1500AC-87A5-416b-A211-82E848649DA9} - (no file) O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - C:\PROGRA~1\Mail.Ru\Sputnik\MAILRU~1.DLL O2 - BHO: BitAccelerator module - {92860A02-4D69-48c1-82D7-EF6B2C609502} - C:\Program Files\BitAccelerator\BitAccelerator.dll (file missing)
Повторите логи...Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{04849C74-016E-4a43-8AA5-1F01DE57F4A1}'); DelBHO('{3E1500AC-87A5-416b-A211-82E848649DA9}'); DeleteService('MyWebSearchService'); DeleteFile('C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwssvc.exe'); DeleteFile('msvcrt46.dll'); DeleteFile('C:\Program Files\BitAccelerator\BitAccelerator.dll'); DeleteFile('C:\Program Files\MyWebSearch\SrchAstt\2.bin\MWSSRCAS.DLL'); DeleteFile('C:\Program Files\MyWebSearch\bar\2.bin\F3POPSWT.DLL'); DeleteFile('C:\Program Files\MyWebSearch\bar\2.bin\M3OUTLCN.DLL'); BC_ImportDeletedList; ExecuteSysClean; BC_DeleteSvc('MyWebSearchService'); BC_Activate; RebootWindows(true); end.
Обновить все равно не смог. Новые логи.
Последний раз редактировалось romchyk; 30.03.2010 в 18:08.
В логах чисто...
Уважаемый(ая) romchyk, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.