-
Как удалить вирус
Подскажите кто знает. Проблема в том, что при глубоком анализе антивирус nod32 обнаруживает 4 вируса и предлагает всего одно действие, скопировать в карантин. Пробовал очищать лог, очищал папку -infekted- но при следующем запуске всё опять повторяется. Короче не удаляется. Вот что пишет антивирус D:\RECYCLER\S-1-5-21-725345543-448539723-2146934677-1004\Dd116.exe »RAR »Toolbar.exe - модифицированный Win32/AdInstaller приложение
D:\System Volume Information\_restore{E9290DA7-AFAA-4300-9B8C-7E1E9F15F39A}\RP34\A0008211.exe »RAR »Toolbar.exe - модифицированный Win32/AdInstaller приложение
D:\System Volume Information\_restore{E9290DA7-AFAA-4300-9B8C-7E1E9F15F39A}\RP49\A0014114.exe »RAR »Toolbar.exe - модифицированный Win32/AdInstaller приложение
D:\System Volume Information\_restore{E9290DA7-AFAA-4300-9B8C-7E1E9F15F39A}\RP59\A0029529.exe »RAR »Toolbar.exe - модифицированный Win32/AdInstaller приложение. И ещё таких файлов на диске D я не могу найти. Подскажите что это такое и как с этим бороться, чем это опасно. Спасибо!
-
Все что нужно сделать, это отключить восстановление системы (правая кнопка мыши на иконку "Мой компьютер", затем "Свойства", затем вкладка "Восстановление системы". Потом перезагружаешь компьютер, снова включаешь "Восстановление системы и все :)
System Volume Information - папка с временными файлами :)
У меня вообще выключено "восстанволение системы" и эта папка всегда чистая ;)
-
D:\RECYCLER\...
Это место, где хранятся файлы, попавшие после удаления в Корзину (для диска D).
Очистите Корзину и они будут удалены.
-
А помоему, даже после удаления из корзины эти файлы будут там!
-
Да, могут, если файл с трояном был удален другим пользователем.
-
[QUOTE=AndreyKa;145591]Да, могут, если файл с трояном был удален другим пользователем.[/QUOTE]
Не только. Есть вирус который маскируется в корзине, а на запуск идет через autorun.inf в корне диска.
-
[quote=TANUKI;145553]Все что нужно сделать, это отключить восстановление системы (правая кнопка мыши на иконку "Мой компьютер", затем "Свойства", затем вкладка "Восстановление системы". Потом перезагружаешь компьютер, снова включаешь "Восстановление системы и все :)
System Volume Information - папка с временными файлами :)
У меня вообще выключено "восстанволение системы" и эта папка всегда чистая ;)[/quote]
Спсибо!:) Всё сделал, как было сказанно. Файлы D:\System Volume Information пропали, трёх вирусов нет. А при включении системы восстановления вирусы появяться снова или нет?:?. А файл D:\RECYCLER\S-1-5-21-725345543-448539723-2146934677-1004\Dd116.exe »RAR »Toolbar.exe - модифицированный Win32/AdInstaller приложение остался. Не хочет зараза уходить. А чем этот вирус может навредить системе?
[size="1"][color="#666686"][B][I]Добавлено через 11 минут[/I][/B][/color][/size]
То что посоветовал [B]TANUKI [/B]реально сработало, огромное ему спасибо,:) (а при включении восстановления системы вирусов уже не будет?):? А что делать с этой заразой D:\RECYCLER\S-1-5-21-725345543-448539723-2146934677-1004\Dd116.exe »RAR »Toolbar.exe - модифицированный Win32/AdInstaller приложение? После удаления вирусов нужно восстанавливать систему утилитой avz?
-
нужно выполнить правила : [url]http://virusinfo.info/showthread.php?t=1235[/url] , самый быстрый вариант ;)
-
[quote=drongo;145614]нужно выполнить правила : [URL]http://virusinfo.info/showthread.php?t=1235[/URL] , самый быстрый вариант ;)[/quote]
Извиняте, поторопился!:)
-
[quote=roms;145610]
То что посоветовал [B]TANUKI [/B]реально сработало, огромное ему спасибо,:) (а при включении восстановления системы вирусов уже не будет?):? А что делать с этой заразой D:\RECYCLER\S-1-5-21-725345543-448539723-2146934677-1004\Dd116.exe »RAR »Toolbar.exe - модифицированный Win32/AdInstaller приложение? После удаления вирусов нужно восстанавливать систему утилитой avz?[/quote]
Рад, что смог помочь :) По идее вирусы снова не появятся, те, которые уже исчезли. А что делать с двумя оставшимися - действительно выполни правила "Помощи" и у тебя все получится :)
-
[quote=drongo;145614]нужно выполнить правила : [URL]http://virusinfo.info/showthread.php?t=1235[/URL] , самый быстрый вариант ;)[/quote]
Спасибо, всё сделал как написанно в правилах, всё вирусов нет, ещё раз большое спасибо!:D
-
[QUOTE=TANUKI;145553]Все что нужно сделать, это отключить восстановление системы (правая кнопка мыши на иконку "Мой компьютер", затем "Свойства", затем вкладка "Восстановление системы". Потом перезагружаешь компьютер, снова включаешь "Восстановление системы и все :)
System Volume Information - папка с временными файлами :)
У меня вообще выключено "восстанволение системы" и эта папка всегда чистая ;)[/QUOTE]
Эта папка почему-то напрямую не открывается. Пишет, что отказано в доступе.
И еще почему-то не отображаются скрытые папки. Ну ладно доступ не дают, но почему скрытые папки не отображаются?
-
[quote]Эта папка почему-то напрямую не открывается. Пишет, что отказано в доступе.[/quote]
Так и должно быть
[quote]не отображаются скрытые папки.[/quote]
Это следствие заражения... Вам сюда - [url]http://helpme.virusinfo.info[/url]
-
Помогите! пожалуста подскажите как удалить вирус
Variant of the Trojan.Win32.Obfuscated.gx
-
[QUOTE=Rezia;174014]Помогите! пожалуста подскажите как удалить вирус
Variant of the Trojan.Win32.Obfuscated.gx[/QUOTE]
Правила, они для всех одни:
[url]http://helpme.virusinfo.info[/url]
-
Друзья, подскажите как можно удалить каталог [runauto..], имеет атрибуты hs.
Копируется на флешку вместе с файлом autorun.inf, содержимое этого файла таково:
[AutoRun]
open=RUNAUT~1\autorun.pif
shell\1=ґтїЄ(&O)
shell\1\Command=RUNAUT~1\autorun.pif
shell\2\=дЇАА(&B)
shell\2\Command=RUNAUT~1\autorun.pif
shellexecute=RUNAUT~1\autorun.pif
Никак не удаляется гад, только через формат флэшки.
Этот зловред свирепствует у нас в городе, очень часто приносят заражённые флэшки, Касперский убивает что-то зловредное(к сожалению сейчас не мготов сказать что), находящееся на флэшке, файл autorun.inf удаляю вручную а вот каталог [runauto..] никак удалить не могу, подскажите как с ним бороться, как его уничтожить, не прибегая к форматированию флэшки.
-
Зарегистрироваться и [url]http://helpme.virusinfo.info[/url]
-
Зачем мне регистрироваться и выполнять правила, зловред не на моём системнике, просто приходят люди с флэшками, а у них это чудо сидит уже. Просто не могу удалить этот каталог, спрашиваю помощи у Вас на этом чудесном форуме, наверняка хелперы встречались с этим зловредом.
-
FAR вам в помощь... [url]http://www.farmanager.com[/url] и удаляйте сколько угодно!
-
Уважаемый Shu_b, Far это конечно хороший менеджер, но не всё так просто как Вы думаете. В Total Commandere - каталог [runauto..] выделяется, нажимается F8, выходит сообщение, что каталог содержит файлы и подкаталоги, удалять их ? Конечно же соглашаемся, а дальше ничего не происходит, каталог остаётся на месте, жив здоров. Что ещё посоветуете?
Page generated in 0.00680 seconds with 10 queries