Как и в теме http://virusinfo.info/showthread.php?t=26075
Картинка с надписью Warning!Spyware detected on your computer!
Пропали вкладки со свойств рабочего стола.
Касперский определяет вирус в файле C:\WINDOWS\system32\drivers\clever.sys
Обзывает его как Trojan-PWS.Win32.чтототам.kbc
Говорит, что удалит его при перезагрузке, однако этого не происходит. Более того вирус убрал всё из автозагрузки и заблокировал изменение ветки реестра HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run (и кое каких ещё), так что устанавливая другой антивирус он не может внести в него изменения и не грузится при перезагрузке. В процессах зато висит AVP, а если загрузить вручную Касперского, то их становится два. Сам файл clever не удаляется.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Спасибо, выполнил.Карантин выслал. По-моему вирусы на месте. Быть может у меня мания, но clever.sys на месте. И его определяет только касперский, а все остальные антивирусы нет. Может это против правил, но может вам будет интересно на него посмотреть? Что это за зверь?
Последний раз редактировалось V_Bond; 09.07.2008 в 09:42.
Причина: зловред в теме ...
Cпасибо за попытки помоч, но ничего не помогало. Так что я снял винт, подцепил его на другой ПК и удалил все эти вирусы вручную, потом просканировал KAVом. Вроде ничего больше нету, реестр разблокировался. В общем извините за бецспокойство и спасибо за попытки помоч
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: