Вложений: 3
Trojan-Downloader.Win32.Bagle.aj
Здравствуйте.
Моя проблема практически идентична автору топика [URL="http://virusinfo.info/showthread.php?t=17518"]Вирус - процесс wintems.exe[/URL].
1. Когда заразился, антивирус Kaspersky Anti-Virus 7.0 и фаервол Outpost Firewal 4.0 вырубились.
При попытке их включения выскакивает надпись "... .exe не является приложением win32".
2. В списке процессов появился wintems.exe.
3. При попытке загрузиться в безопасном режиме выскакивает синий экран смерти.
4. Не могу подключиться к интернету (сейчас я пишу с другой машины). Модем настроен на роутер, при указании в сетевых подключениях основного шлюза - пишется, что сетевой кабель не подключен; если убрать адрес основного шлюза - кабель подключается.
Что было сделано.
- с помощью консоли восстановления удалил следующие файлы:
[B]windows\system32\drivers\srosa.sys
windows\system32\drivers\hldrrr.exe
windows\system32\wintems.exe
windows\system32\mdelk.exe
[/B]- выполнил шаги 3-14 правил;
- по рекомендации [URL="http://www.viruslist.com/ru/viruses/encyclopedia?virusid=115851"]вирусного справочника[/URL] удалил из реестра следующие ключи:
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
"german.exe" = "C:\WINDOWS\system32\wintems.exe"
"drvsyskit" = "C:\WINDOWS\system32\drivers\hldrrr.exe"
[HKCU\Software\DateTime4]
uid = "39824297"
port = "2b03"
wdrn = "1"
Удалял так, в ручную, не из под безопасного режима.
- [URL="http://dnl-eu5.kaspersky-labs.com/devbuilds/AVPTool/"]скачал[/URL] и установил setup_7.0.0.180_06.02.2008_20-03.exe
Машину так и не смог проверить на вирусы - либо AVPTool зависала, либо повисев в процессах секунд 20 - вываливалась. :\
Помогите пожалуйста. :?