Здравствуйте уважаемые . Первый раз пишу на форуме , надеюсь пишу куда надо и как надо ! Вобщем такая проблема . У меня Avira антивирус . Каждые 2 минуты появляется оповещение что найден вирус TR/Crypt.XDR.Gen trojan , при том папка C:\WINDOWS\system32\drivers а имя его постоянно разное , например C:\WINDOWS\system32\drivers\ati64si.sys или C:\WINDOWS\system32\drivers\netsik.sys и так далее . Я предпологаю что он копирует себя и меняет сразу имя ... Вобщем если кто столкавался с этим и может помочь напишите пожалуйста .
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Не знаю поможет ли это но всё-равно скажу , это оповещение о найденном вирусе постоянно издаёт звук и каждый раз надо ставить галочку удалить . И так каждые 2 минуты ) Поэтому я просто вырубаю aviru чтоб не доставало , и уже через пол часа открываю ctrl alt delete посмотреть процессы - там куча svchost.exe , просто процессов 50 ! Ну вобщем вот , не знаю что ещё добавить ))Остаётся надееться на вашу помощь профессионалов
Добавлено через 25 минут
Ещё раз пишу ...Вобщем прочитал как пофиксить . сделал Do a system scan only" , появилось окно с большим списком , поставил все 60 галочек , потом "Fix Checked" , сделал перезагрузку ! не знаю что там наотменялось но пока комп работает и не вылетает окно с типа найденным трояном , только из трея всё повылетало ... там вебкамера был значок и антивируса ... Это не опасно ? как определить что может надо было оставить несколько галок ...Ну в диспетчере задач есть avguard.exe , значит он активен ? ЭЭх тяжело быть ламером ...
Последний раз редактировалось perl; 16.06.2009 в 19:40.
Причина: Добавлено
V_Bond спасиба что взялся помочь , скрипт твой прописал в AVZ ,потом как в приложении 3 я сделал . Смотри там по пунктам : 1. Запустите AVZ, выберите из меню "Файл" -> "Просмотр карантина". 2. Справа в списке файлов отметьте те файлы, которые нужно выслать.
Вот я отметил все файлы ( все галочки что можно было ) . Правильно ? И вообще дошёл ли мой карантин до тебя ? И по поводу логов не понял ... ещё раз их сделать ? В любом случае делаю ...
Ещё раз просматриваю "Подготовка" , там в пункте 6 сказано Отключитесь от сети Интернет и выгрузите антивирусную программу . ОТключиться это кабель интернетовский из компа вытащить ? а выгрузить антивирусную программу значит поставить Deactivate ? Если так то пункт номер 6 я не учёл , у меня работал интернет и антивирус во время создания логов ... Это не страшно ? Если надо ещё раз переделать логи с отключением инета и антивируса я сделаю , тока напишите ...
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: