Вирус odbcasvc.EXE help

При загрузки компа, НОДдддд выдает такую реплику

"вероятно неизвестный NewHeur_PE вирус найден в оперативной памяти. Никакое действие не может быть предпринято при проникновении в память. Нажмите Пропустить, чтобы продолжить и впоследствии запустить очистку всех локальных дисков. Инфeкция cиcтeмнoй пaмяти пpoиcxoдит из фaйлa C:\WINDOWS\SYSTEM32\odbcasvc.EXE." 8(

Типа ничего с ним сделать нельзя, при попытке самостоятельно найти этот файл, его там нет ! (в БР тоже).
Кто то сталкивался ? Как удалить/вылечить его ?
0
John Dow
От пользователя Лёха М. (IP66)
Типа ничего с ним сделать нельзя, при попытке самостоятельно найти этот файл, его там нет ! (в БР тоже).

Оттображать скрытые и системные файлы
1 / 1
Vrt
win xp?
при загрузке удалить из командной строки
del C:\WINDOWS\SYSTEM32\odbcasvc.EXE
:-)


или поспользоваться avz4
http://z-oleg.com/avz4.zip
0
ip66_Алексей
От пользователя John Dow
Оттображать скрытые и системные файлы

:lol:
я вроде не болндинка

От пользователя Vrt
win xp?

ага
От пользователя Vrt
при загрузке удалить из командной строки
del C:\WINDOWS\SYSTEM32\odbcasvc.EXE

НЕТ его там физически. Был бы я бы его Unlocker ом снёс.
1 / 0
систем32... как бы он в резервной копии не сохранился и восстанавливается каждый раз... а нод сума сходит, т.к. оттуда ему вычищать прав нету :-)
0
От пользователя Aleksey34
систем32... как бы он в резервной копии не сохранился и восстанавливается каждый раз... а нод сума сходит, т.к. оттуда ему вычищать прав нету

Значить пока отключить восстановление системы, загрузиться в safe mode и удавить гада.
0
John Dow
msconfig и посмотреть что откуда грузится
2 / 0
Vrt
От пользователя Лёха М. (IP66)
НЕТ его там физически.

есть :-)
просто стелс осуществляется через дров ;-)


От пользователя Aleksey34
как бы он в резервной копии не сохранился и восстанавливается каждый раз

так и происходит на 99% :-)


От пользователя Соск Маркин
загрузиться в safe mode

прописываемся в две веточкии в реестре, и легко будем грузиться и в safe mode :-)

От пользователя John Dow
msconfig и посмотреть что откуда грузится


там этого не видно :-)
0
ip66_Алексей
От пользователя Vrt

это всё замечательно,
а не знаете как от этого избавиться ? и вообще зачем этому вирусу быть ?
0
Vrt
мыло дайте )
скину rku
имхо лучшая тулза для борьбы с вредными штуковинами ;-)

[Сообщение изменено пользователем 16.11.2007 09:20]
0
Vrt
0
ip66_Алексей
От пользователя Vrt
мыло дайте )
скину rku

ip66 (собака) bk.ru

спасибо
0
я бы посоветовал грузиться с лайв сиди и сканить комп ;-)

последний раз сталкивался с хитрым трояном? который прописывал себя в реестре как девайс. :-)

[Сообщение изменено пользователем 16.11.2007 09:38]
0
ip66_Алексей
От пользователя Vrt
или поспользоваться avz4
http://z-oleg.com/avz4.zip

:cool:
От спасибо, хорошая весч. Злостный вирус был удален, + еще 3 каких то.
Нод ничего не видел их.
Полезная прога.
0
Vrt
От пользователя Лёха М. (IP66)
От спасибо, хорошая весч. Злостный вирус был удален, + еще 3 каких то.
Нод ничего не видел их.
Полезная прога.

исчо бы ;-)

всегда пожалуйста :-)
0
ip66_Алексей
Млин, в Пт при вовторном анализе ничего не находил даже AVZ4,
а сегодня при загрузке этот червь опять нарисовался на том же месте :vis:
0
W.A.S.P. [ ASTM F 899-12 ]
юзаю AVG Free Edition + Outpost.... пока 3р тьфу
0
ip66_Алексей
От пользователя Tommy Bolin™™ (ToYoTa & NiSSaN...
юзаю AVG Free Edition + Outpost

:-D я НОДом пользовался,
думал что тоже всё Ок
0
Тема автоматически закрыта.
0
Обсуждение этой темы закрыто модератором форума.