Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 25.02.2012, 06:37   #1
Новичок
 
Регистрация: 24.01.2012
Сообщений: 544
Репутация: 1
По умолчанию NOD не может удалить вирус

НОД выдает сообщение
Оперативная память » C:\Documents and Settings\Admin\Application Data\netprotocol.exe - модифицированный Win32/SpyVoltar.A троянская программа - очистка невозможна

AVZ http://zalil.ru/32772171
UVS http://zalil.ru/32772173
RSIT http://zalil.ru/32772174
pro-pan вне форума  
Старый 25.02.2012, 06:48   #2
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Неужели кроме этого больше ничего не беспокоит?

Вставляем текст скрипта:
Перед выполнением скрипта, закрыть браузеры!
Код:
;;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\NETPROTOCOL.EXE
bl ED717D499E1A8CB30CAAAB26FBDB71AE 86007
delmz %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\NETPROTOCOL.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\NETPROTOCOL.EXE
bl 34CBB17CEF8CDBDCC7B63CFDD74B2434 87552
delmz %Sys32%\MACHINEUPDATE32.EXE
delall %Sys32%\MACHINEUPDATE32.EXE
zoo %Sys32%\ROZEDJD.DLL
delref %Sys32%\ROZEDJD.DLL
deltmp
delnfr
czoo
restart
И жмем Выполнить. На все запросы жмем Да и Далее. После выполнения скрипта - ПК перезагрузится.
В папке с программой UVS появится архив с сегодняшней датой\временем (без имени ПК) - его надо прислать на адрес sendvirus2011@gmail.com. Если архив не появился, то сами архивируем папку ZOO, ставим пароль virus и отправляем на адрес.
После перезагрузки сделать лог Malwarebytes и выложить сюда. Можно сделать быструю проверку, а не полную.
Angel-iz-Ada вне форума  
Старый 25.02.2012, 07:57   #3
Новичок
 
Регистрация: 24.01.2012
Сообщений: 544
Репутация: 1
По умолчанию

архив выслал на sendvirus2011@gmail.com
лог Malwarebytes http://zalil.ru/32772174
pro-pan вне форума  
Старый 25.02.2012, 08:03   #4
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Цитата:
Сообщение от pro-pan Посмотреть сообщение
лог Malwarebytes http://zalil.ru/32772174
ты уверен что это он?))
Angel-iz-Ada вне форума  
Старый 25.02.2012, 08:06   #5
Новичок
 
Регистрация: 24.01.2012
Сообщений: 544
Репутация: 1
По умолчанию

новая ссылка http://zalil.ru/32772220
pro-pan вне форума  
Старый 25.02.2012, 08:07   #6
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Удаляем все кроме этого:
Цитата:
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
Перезагружаемся. Проверяем что с проблемой
Angel-iz-Ada вне форума  
Старый 25.02.2012, 08:16   #7
Новичок
 
Регистрация: 24.01.2012
Сообщений: 544
Репутация: 1
По умолчанию

да вроде все нормально ) как всегда спасибо
сейчас еще одновляшки повтыкаю
pro-pan вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Не могу удалить удалить вирус Trojan.Win32.Ddox.ci hexx Безопасность 2 24.06.2011 17:46
Вирус! ESET не может удалить. Морфея Безопасность 25 14.10.2010 12:03
НОД нашел вирус, но удалить не может Andrew_VV Безопасность 61 18.02.2010 23:56
Обнаружен вирус. Nod 32 не может его удалить! TOKAPEB Безопасность 25 02.02.2010 09:47
НОД нашел вирус, но удалить не может alien2 Безопасность 8 30.01.2010 23:34


Текущее время: 10:02. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.