-
Junior Member
- Вес репутации
- 54
Заражаются все EXE файлы,вирус Win32.Kkq.1
Здравствуйте!
Установленная AVIRA пропустила вирус!
Система была заражена трояном,вирус заразил почти все EXE файлы,на всех дисках,посторонние процессы загружали систему,при перезагрузке вылетал BSOD.
При лечении утилитой Dr.Web-CureIt (в безопастном режиме) вирус изменял имена системных файлов и заражал новые.
После попытался лечить Kaspersky Virus Removal Tool в конце проверки произошел збой и карантин с заражёнными файлами пропал,туда попали и системные файлы такие как "cmd.exe""rstrui.exe"и пр.
Использовал утилиту Trojan Remover 6.8.2 она обнаружила в системной папке вирус с окончанием".dll" и удалила его,быстродействие компьютера востановилось.
Есть подозрение что вирус "Win32.Kkq.1" попрежнему гуляет по системе.В диспетчере задач, много посторонних процессов.(есть логи от первой проверки avira)
Помогите, пожалуйста!!!
Последний раз редактировалось stas_on82; 26.03.2011 в 11:12.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
-
-
Junior Member
- Вес репутации
- 54
Спасибо за то, что не оставили без внимания мою проблему!
Ваш способ я обязательно попробую, как только куплю CD-R и запишу LiveCD !
Щас закончил проверять (в безопастном режиме) записанной на CD-R со здорового компьютера, утилитой Dr.Web-CureIt(от 25.03.2011).
Обнаружен 1 вирус, всё тот же - Win32.Kkq.1 был исцелён.
Сразу же провёл полную проверку и отдельные папки содержащие EXE файлы,более вирусов обнаружено небыло!
Есть ли необходимость использовать LiveCD ?Можно ли записать его моим компьютером,без угрозы заражения?(есть программа UltraISO) ?
И подскажите пожалуйста,как восстановить, удалённые системные файлы(sfc.exe /scannow-результатов недал) ?
Заранее бладодарен!!!
Последний раз редактировалось stas_on82; 26.03.2011 в 14:41.
-
LiveCD -нужно записывать на другой ... чистой машине ...
если вирус не обнаруживается ... это делать не обязательно
-
-
Junior Member
- Вес репутации
- 54
Avira Guard
В файле 'C:\System Volume Information\_restore{B936B5E6-0F6C-4EDB-9ABC-281FCE8D35C3}\RP205\A0073956.exe'
был обнаружен вирус или вредоносная программа 'W32/Expiro.A' [virus].
Выполняемое действие: Запретить доступ
Получается DrWeb промахнулся