Вложений: 2
Китайский вирус tencent [Trojan-Downloader.Win32.Agent.wtytx, not-a-virus:WebToolbar.Win32.Agent.acvg
]
В общем, такая проблема. Нарвался на этот вирус. Вроде бы все подчистил, все программы, все удалил, реестр тоже. Но, одна существенная проблема все же осталась. Дело в том, что при запуске в диспетчере появляется процесс [U]tim.exe[/U]. Из автозагрузки убирал, пробовал удалить, ничего не помогает. При попытки открыть расположение файла- открывается папка Temp. удаление этого файла не помогает, так как при перезагрузке он снова появляется. Но это еще не все. Дело в том, что стоит антивирус Dr.web. Так вот, как только я включаю комп, только он запустился, начинают вылазить предупреждения о том, что вирус удален. Открываю отчет, вижу, что не заходя в браузер, идет подключение к сайту и пытается что-то скачать. И он скачивает, но dr.web сразу же удаляет эти файлы. В общем, прикладываю отчет от dr.web. Думаю вы сами все поймете. Как сделать так, чтобы он не пытался подключиться к этому сайту. Где может быть прописано это, что при запуске он пытается скачивать файлы? И да, качаются файлы в папку Temp, я ее неоднократно чистил, но оно опять все заново качает. [U]Файл hosts чист[/U]
P.S. уж простите за столь сумбурное изложение, но как смог, так расписал. Отвечу на все ваши вопросы.
P.S.S простите,что не по форме. Но думаю тут вы и так все поймете. Где может лежать файл, который инициирует загрузку файлов,которые dr.web блокирует?