Вложений: 1
Не могу удалить вирус ! :(
На компе какой то вирус! Нужно побыстрее избавится, а не могу :sad: .
С помощью Live CD с последним Касперским(2009) и Др Вэб(5) находит, но не всё:sad: ! На компе установлен был Нод32 одна из последних версий (3.0.672.0 кажется), базы за 01.2009г. Он находит, но до конца не удаляет:sad: . После удаления Нода и установки Касперского 2009 (антивируса), последний при быстрой автоматической проверке удаляет трояны и вирусы, некоторые вирусы пишет, что будут удалены после перезагрузки! НО! После перезагрузки система (Windows Xp SP2) не загружается (после ввода пароля не загружается, в папке Windows даже нет Explorera). Сегодня весь день с утра возился, но ничего толком не получилось! Вернул систему на тот момент, когда забэкапил её 16.01.2009г (2 недели назад), НО я понял, что бэкап завирусован уже был! Пока что сделал только лог virusinfo_syscheck, завтра сделаю остальное, постараюсь! Просьба посмотреть пока что этот лог! Заранее благодарен за совет!
Вложений: 1
Хорошо. Сделал новый лог!
Спасибо за быстрый совет!!!
Отправил как вы сказали карантин!
Ещё вот отпраляю посленее сообщение антивируса NOD32(после выполнения скрипта и загрузки Windows):
"04.02.2009 13:02:03 Фильтр HTTP файл [url]http://209.205.196.18/doc6.txt[/url] вероятно неизвестный NewHeur_PE вирус соединение прервано - изолирован NT AUTHORITY\SYSTEM Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\WINDOWS\system32\svchost.exe."
Снова очень жду!
Спасибо. что переместили тему,был неправ
Антивирус NOD32 выдаёт ещё:
"04.02.2009 13:49:52 Модуль сканирования файлов, исполняемых при запуске системы файл C:\WINDOWS\services.exe модифицированный Win32/Kryptik.DQ троянская программа очищен удалением - изолирован"
"04.02.2009 13:49:53 Модуль сканирования файлов, исполняемых при запуске системы файл C:\WINDOWS\bndjqdot.exe Win32/Spy.Small.NBQ троянская программа очищен удалением - изолирован"
Ничего нельзя поделать? Форматить немогу (
Продолжаю решать проблему
Немного повозился, вот:
В msconfig было почему то не обычный режим, а выборочный!
Потом, постоянно в C:\Windows\system32 был какой то файл reader_s.exe , он был в автозагрузке в msconfig. Удалил с помощью unlocker. Установил и обновил Касперский (2009, 0.506 версия), раньше никак не мог его обновить.
Проверял систему 2 раза, всё время находит завирусованные exe файлы, троян такой:
"HEUR: Trojan.Win32.Invader".
Название страшное, его так называет касперский.
Лечит, удаляет, в карантин отправляет, по разному, но снова другие находит при повторной проверке. Так вот :sad:
Ещё в C:\Documents and Settings\"имя" создавался всё время какой то файл(заражённый).
[size="1"][color="#666686"][B][I]Добавлено через 18 минут[/I][/B][/color][/size]
Ещё касперский находит в систем32:
Backdoor.win32.Agent.adhp
Trojan.Win32.Agent.boki