Дело такое: видать вставил чью-то флешку, на которой был вирус, и он через автозапуск оказался в моей системе. В корне на всех логических дисках появляются файлы autorun.inf, какой-нибудь файл типа rbgcpn.exe (вариации написания разные), 2 пустых файла - khn и khp (не знаю, для чего они нужны, но после удаления снова появляются). Далее, в папке С:\windows\system32 тоже был файл autorun.inf. Также в С:\windows\system32 был файл csrcs.exe, который тоже был вирусом и стоял в реестре в автозагрузке. Этот файл я снес отовсюду - из всех папок и из реестра. Как мне кажется - он являлся главным исполняемым файлом, т.к. в свойствах этих непонятных ехе-шников, которые раньше создавались в корнях логических дисков, шло упоминание о файле csrcs.exe. Но теперь во вновь создаваемых ехе-шниках никакого упоминания о csrcs.exe нет, и размер этих файлов немного отличается.
Суть вот в чем, сколько бы я раз не пробовал удалять эти файлы через антивирусы - они все время снова появляются . Касперский сначала вообще их не обнаруживал. Я отправил в их лабораторию эти ехе-шники - они сказали, что это новая разновидность вируса, и добавили его в свою базу. Но, скорее всего, они не все добавили, раз вирус не удаляется окончательно ((.
Ах да, вот еще что, не знаю, связано ли это с вирусом, но вчера у меня почему-то перестал запускаться Internet Explorer. Т.е. я его запускаю, окошко открывается, только начинает грузиться домашняя страница - и все, окно закрывается. Пробовал несколько раз переустанавливать IE заново - но эффект тот же самый. Не может ли это быть проделками вируса?
Помогите мне, пож-ста.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Спасибо большое, все удалилось, но потом заново создались файлы с другими именами. Карантин я отправил. Проблема где-то в другом месте какой-то ехе-шник все равно запускается
c:\program files\a8gsdsapp\agseiapp.exe -Spyware.GoldenEye
деинсталируйте ...
Zango тоже шпион деинсталируйте ...
глядиш и антивирус разрешит запуститься ИЕ ...
затем логи ...
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: