Оперативная память - Win32/Rootkit.Agent.ODG троянская программа - очистка невозможна
вот такое сообщение мне пишет Нод32...
проверял и АВЗ4 и лаунчером...он остался помогите пожалуйста
Оперативная память - Win32/Rootkit.Agent.ODG троянская программа - очистка невозможна
вот такое сообщение мне пишет Нод32...
проверял и АВЗ4 и лаунчером...он остался помогите пожалуйста
Установите правильную системную дату.Сканирование запущено в 21.08.2008 13:27:17
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
- Отключите ПК от интернета/локалки
- Отключите Антивирус и Файрвол.
- Отключите Системное восстановление.
-Пофиксите
-Выполните скриптКод:O4 - HKLM\..\Policies\Explorer\Run: [csrcs] C:\WINDOWS\system32\csrcs.exe
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\csrcs.exe',''); DeleteFile('C:\WINDOWS\system32\csrcs.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; SetAVZPMStatus(True); RebootWindows(true); end.
- Очистите темп-папки, кэш проводников и корзину.
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
- Сделайте лог GMER
- Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.
в карантине фалов не было
логи высылаю,
зараза пропала...
В логах ничего подозрительного. Жалобы есть?
- Прочитайте Как не стать завсегдатаем раздела Помогите?
- Установите IE 8MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
- Обновите Acrobat ReaderC:\Program Files\Adobe\Acrobat 7.0
все ок ) обновил и ИЕ и акробат, еще раз большое спасибо )
Уважаемый(ая) tummy, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.