Добрый день. При сканировании NOD32 находит Win32/Olmarik trojan, но очистить не может.
Добрый день. При сканировании NOD32 находит Win32/Olmarik trojan, но очистить не может.
Последний раз редактировалось pig; 29.01.2010 в 04:17. Причина: карантин в теме - моветон
Закройте все программы. Запустите AVZ.
Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); DeleteFile(GetAVZDirectory+'log\virusinfo_cure.zip'); ExecuteRepair(6); ExecuteWizard('TSW', 2, 2, true); RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\H8SRTd.sys'); RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\Parameters\H8SRTd.sys'); DeleteService('H8SRTd.sys'); RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\H8SRTd.sys'); QuarantineFile('C:\WINDOWS\System32\ntos.exe',''); QuarantineFile('C:\Documents and Settings\olena\Local Settings\Application Data\rohvia\msoisysguard.exe',''); QuarantineFile('\systemroot\system32\drivers\H8SRTttkbpcxnss.sys',''); DeleteFile('\systemroot\system32\drivers\H8SRTttkbpcxnss.sys'); DeleteFile('C:\Documents and Settings\olena\Local Settings\Application Data\rohvia\msoisysguard.exe'); DeleteFile('C:\WINDOWS\System32\ntos.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.
Обновите базы AVZ.
Сделайте новый лог по пункту 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) qwezxc, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.