Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] Помогите пожалуйста удалить win32/spyvoltar.a , NOD32 выдает сообщение Оперативная память = C:\DOCUME~1\7B5C~1\LOCALS~1\Temp\7olldybp.exe - модифицированный Win32/SpyVoltar.A троянская программа - очистка невозможна

Во время сканирования NOD32 пишет - Оперативная память = C:\DOCUME~1\7B5C~1\LOCALS~1\Temp\7olldybp.exe - модифицированный Win32/SpyVoltar.A троянская программа - очистка невозможна.

Помогите, пожалуйста, избавиться от вируса! Заранее спасибо!
Файл UVs
http://rghost.ru/43063873
Здравствуйте!

Выполните следующий скрипт в uVS:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
Код
;;uVS v3.77.3 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

bl EDA716DE922731CB6F38A6338A074FDB 795976
addsgn 1A06819A5583358CF42B627DA804DEC9E946303A4536D3F3D1E7C1371CF279BBE114C3573E20A1C229BA85EA681C898E5BE5897320FFBAC8596A65C7D73C6371 8 YandexUP
addsgn 1A93749A55837A8FF42B254E3143FE8E608277F608C27C0BE823B096D3AE614F563348172A68BD4CB899F08A7B374C6964ABE64F77DF23355970992F879F2306 8 UDS:DangerousObject.Multi.Generic
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ВЛАДЕЛЕЦ\LOCAL SETTINGS\TEMP\7OLLDYBP.EXE
bl F59BA398CA6D9BD9CADD88F9CA5C4D22 87040
chklst
delvir
delref HTTP://MAILGO2SEARCH.RU
setdns Wifi GG\4\{8661AFD9-EEA4-49B1-B2B6-64CC49EA6B88}\
setdns Подключение по локальной сети\4\{0AB9DA7A-DD57-4E9D-ACF9-8CFE10DD1C81}\
deltmp
delnfr
regt 14
czoo
restart

- затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена;
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить;
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее;
- по окончанию выполнения скрипта компьютер перезагрузится.
- в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например 2012-03-09_09-29-00.7z - это архив с вирусами, егнужно прислать на электронный адрес [email protected].
- после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. ссылку на лог выложить сюда.
Правильно заданный вопрос - это уже половина ответа
Спасибо. Сделал как Вы сказали, Malwarebyte при сканировании вирусов не выявил. однако на компьютере перестал работать интернет. На других устройствах, подключенных через тот же рутер интернет работает. =(
В настройках сетевого подключения пропишите DNS адреса своего провайдера.
Правильно заданный вопрос - это уже половина ответа
Запустил восстановление системы. Интернет заработал.
Архив с вирусами выслал.
Цитата
Moody пишет:
Восстановил предыдущую конфигурацию системы от 12.01.13. Интернет заработал.
Все равно сделать?)
Цитата
Арвид пишет:

В настройках сетевого
подключения пропишите DNS адреса своего провайдера.
Спасибо!!)
Изменено: Moody - 16.01.2013 00:36:30
я бы на вашем месте не делал восстановление системы.
сделайте новый образ автозапуска
Правильно заданный вопрос - это уже половина ответа
http://rghost.ru/43065887
Спасибо!
Выполните такой скрипт:
Код
;;uVS v3.77.3 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

bl EDA716DE922731CB6F38A6338A074FDB 795976
addsgn 1A06819A5583358CF42B627DA804DEC9E946303A4536D3F3D1E7C1371CF279BBE114C3573E20A1C229BA85EA681C898E5BE5897320FFBAC8596A65C7D73C6371 8 YandexUP
deltmp
delnfr
chklst
delvir
restart


Если проблем больше нет - Выполните рекомендации
Правильно заданный вопрос - это уже половина ответа
Скрипт выполнил.
Образ UVs приложен

лог Mbam будет чуть позже. Еще раз спасибо

upd. добавил лог Mbam. Буду следовать рекомендациям, спасибо!
Изменено: Moody - 16.01.2013 01:19:48
Читают тему