Не могу удалить вирус Win32.HLLM.Limar
Dr Web через несколько минут после перезагрузки выдает сообщение, что C:/windows/spow32.exe заражен вирусом Win32.HLLM.Limar
Я и лечил, и удалял, и перемещал, но после загрузки все повторяется.
Проверял комп в режиме safe mode, ничего не нашел.
Надеюсь на вашу помощь!!!
Последний раз редактировалось Al_ex; 27.02.2007 в 21:59.
Причина: Заменил файл virusinfo_cure.zip на virusinfo_syscheck.zip
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Так же если не знаете, откуда и что это за адреса, пофиксить это
O17 - HKLM\System\CCS\Services\Tcpip\..\{85CECC7E-49DE-45D6-B75F-36E05D2B48E2}: NameServer = 213.21.192.223
O17 - HKLM\System\CCS\Services\Tcpip\..\{BDD8FC60-6E52-4C2E-AD14-18D2A4645057}: NameServer = 212.109.32.5,212.109.32.9"
Продолжаем разговор.
Выполните скрипт через меню Файл:
Код:
begin
ClearQuarantine;
QuarantineFile('C:\WINDOWS\system32\nv4_icm3.dll','');
CreateQurantineArchive(GetAVZDirectory+'virusinfo_8180_quarantine2.zip');
end.
Пришлите файл virusinfo_8180_quarantine2.zip из папки AVZ.
Сделайте новые логи начиная с 10-го пункта Правил.
Файл
C:\WINDOWS\system32\nv4_icm3.dll
удалите через меню AVZ Файл ->«Отложенное удаление».
Логи, на мой взляд, чистые. Кстати их надо было все так же к теме присоеденять, а не через форму загружеть.
Как симптомы, пропали?
Если да, то вы можете нам помочь в дальнейшей борьбе с заразой.
При условии, что у вас нет проблем с Интернет трафиком, выполните, пожалуйста, процедуру описанную здесь: http://virusinfo.info/showthread.php?t=3519
Не забудьте при этом закрыть все программы, которые вы запустили сами.
Если в результате файл превысит 20 МБ, то его придется разбить многотомным архивом.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: