Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 29.

Как удалить вирус

  1. #1
    Junior Member Репутация
    Регистрация
    27.10.2007
    Сообщений
    4
    Вес репутации
    61

    Как удалить вирус

    Подскажите кто знает. Проблема в том, что при глубоком анализе антивирус nod32 обнаруживает 4 вируса и предлагает всего одно действие, скопировать в карантин. Пробовал очищать лог, очищал папку -infekted- но при следующем запуске всё опять повторяется. Короче не удаляется. Вот что пишет антивирус D:\RECYCLER\S-1-5-21-725345543-448539723-2146934677-1004\Dd116.exe »RAR »Toolbar.exe - модифицированный Win32/AdInstaller приложение
    D:\System Volume Information\_restore{E9290DA7-AFAA-4300-9B8C-7E1E9F15F39A}\RP34\A0008211.exe »RAR »Toolbar.exe - модифицированный Win32/AdInstaller приложение
    D:\System Volume Information\_restore{E9290DA7-AFAA-4300-9B8C-7E1E9F15F39A}\RP49\A0014114.exe »RAR »Toolbar.exe - модифицированный Win32/AdInstaller приложение
    D:\System Volume Information\_restore{E9290DA7-AFAA-4300-9B8C-7E1E9F15F39A}\RP59\A0029529.exe »RAR »Toolbar.exe - модифицированный Win32/AdInstaller приложение. И ещё таких файлов на диске D я не могу найти. Подскажите что это такое и как с этим бороться, чем это опасно. Спасибо!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для TANUKI
    Регистрация
    01.02.2007
    Адрес
    Kiev-Tokyo
    Сообщений
    454
    Вес репутации
    86
    Все что нужно сделать, это отключить восстановление системы (правая кнопка мыши на иконку "Мой компьютер", затем "Свойства", затем вкладка "Восстановление системы". Потом перезагружаешь компьютер, снова включаешь "Восстановление системы и все
    System Volume Information - папка с временными файлами
    У меня вообще выключено "восстанволение системы" и эта папка всегда чистая
    In Avira & Dr.Web we trust!

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    D:\RECYCLER\...
    Это место, где хранятся файлы, попавшие после удаления в Корзину (для диска D).
    Очистите Корзину и они будут удалены.

  5. #4
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для TANUKI
    Регистрация
    01.02.2007
    Адрес
    Kiev-Tokyo
    Сообщений
    454
    Вес репутации
    86
    А помоему, даже после удаления из корзины эти файлы будут там!
    In Avira & Dr.Web we trust!

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Да, могут, если файл с трояном был удален другим пользователем.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SuperBrat
    Регистрация
    09.08.2006
    Адрес
    РК
    Сообщений
    1,194
    Вес репутации
    602
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    Да, могут, если файл с трояном был удален другим пользователем.
    Не только. Есть вирус который маскируется в корзине, а на запуск идет через autorun.inf в корне диска.
    Опыт — это слово, которым люди называют свои ошибки.

  8. #7
    Junior Member Репутация
    Регистрация
    27.10.2007
    Сообщений
    4
    Вес репутации
    61
    Цитата Сообщение от TANUKI Посмотреть сообщение
    Все что нужно сделать, это отключить восстановление системы (правая кнопка мыши на иконку "Мой компьютер", затем "Свойства", затем вкладка "Восстановление системы". Потом перезагружаешь компьютер, снова включаешь "Восстановление системы и все
    System Volume Information - папка с временными файлами
    У меня вообще выключено "восстанволение системы" и эта папка всегда чистая
    Спсибо! Всё сделал, как было сказанно. Файлы D:\System Volume Information пропали, трёх вирусов нет. А при включении системы восстановления вирусы появяться снова или нет?. А файл D:\RECYCLER\S-1-5-21-725345543-448539723-2146934677-1004\Dd116.exe »RAR »Toolbar.exe - модифицированный Win32/AdInstaller приложение остался. Не хочет зараза уходить. А чем этот вирус может навредить системе?

    Добавлено через 11 минут

    То что посоветовал TANUKI реально сработало, огромное ему спасибо, (а при включении восстановления системы вирусов уже не будет?) А что делать с этой заразой D:\RECYCLER\S-1-5-21-725345543-448539723-2146934677-1004\Dd116.exe »RAR »Toolbar.exe - модифицированный Win32/AdInstaller приложение? После удаления вирусов нужно восстанавливать систему утилитой avz?
    Последний раз редактировалось roms; 28.10.2007 в 10:14. Причина: Добавлено

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    нужно выполнить правила : http://virusinfo.info/showthread.php?t=1235 , самый быстрый вариант

  10. #9
    Junior Member Репутация
    Регистрация
    27.10.2007
    Сообщений
    4
    Вес репутации
    61
    Цитата Сообщение от drongo Посмотреть сообщение
    нужно выполнить правила : http://virusinfo.info/showthread.php?t=1235 , самый быстрый вариант

    Извиняте, поторопился!

  11. #10
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для TANUKI
    Регистрация
    01.02.2007
    Адрес
    Kiev-Tokyo
    Сообщений
    454
    Вес репутации
    86
    Цитата Сообщение от roms Посмотреть сообщение

    То что посоветовал TANUKI реально сработало, огромное ему спасибо, (а при включении восстановления системы вирусов уже не будет?) А что делать с этой заразой D:\RECYCLER\S-1-5-21-725345543-448539723-2146934677-1004\Dd116.exe »RAR »Toolbar.exe - модифицированный Win32/AdInstaller приложение? После удаления вирусов нужно восстанавливать систему утилитой avz?
    Рад, что смог помочь По идее вирусы снова не появятся, те, которые уже исчезли. А что делать с двумя оставшимися - действительно выполни правила "Помощи" и у тебя все получится

  12. #11
    Junior Member Репутация
    Регистрация
    27.10.2007
    Сообщений
    4
    Вес репутации
    61
    Цитата Сообщение от drongo Посмотреть сообщение
    нужно выполнить правила : http://virusinfo.info/showthread.php?t=1235 , самый быстрый вариант
    Спасибо, всё сделал как написанно в правилах, всё вирусов нет, ещё раз большое спасибо!

  13. #12
    Aramon
    Guest
    Цитата Сообщение от TANUKI Посмотреть сообщение
    Все что нужно сделать, это отключить восстановление системы (правая кнопка мыши на иконку "Мой компьютер", затем "Свойства", затем вкладка "Восстановление системы". Потом перезагружаешь компьютер, снова включаешь "Восстановление системы и все
    System Volume Information - папка с временными файлами
    У меня вообще выключено "восстанволение системы" и эта папка всегда чистая
    Эта папка почему-то напрямую не открывается. Пишет, что отказано в доступе.
    И еще почему-то не отображаются скрытые папки. Ну ладно доступ не дают, но почему скрытые папки не отображаются?

  14. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Эта папка почему-то напрямую не открывается. Пишет, что отказано в доступе.
    Так и должно быть

    не отображаются скрытые папки.
    Это следствие заражения... Вам сюда - http://helpme.virusinfo.info

  15. #14
    Junior Member Репутация
    Регистрация
    17.01.2008
    Сообщений
    1
    Вес репутации
    60
    Помогите! пожалуста подскажите как удалить вирус
    Variant of the Trojan.Win32.Obfuscated.gx

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от Rezia Посмотреть сообщение
    Помогите! пожалуста подскажите как удалить вирус
    Variant of the Trojan.Win32.Obfuscated.gx
    Правила, они для всех одни:
    http://helpme.virusinfo.info

  17. #16
    Друг форума
    Guest
    Друзья, подскажите как можно удалить каталог [runauto..], имеет атрибуты hs.
    Копируется на флешку вместе с файлом autorun.inf, содержимое этого файла таково:
    [AutoRun]
    open=RUNAUT~1\autorun.pif
    shell\1=ґтїЄ(&O)
    shell\1\Command=RUNAUT~1\autorun.pif
    shell\2\=дЇАА(&B)
    shell\2\Command=RUNAUT~1\autorun.pif
    shellexecute=RUNAUT~1\autorun.pif
    Никак не удаляется гад, только через формат флэшки.
    Этот зловред свирепствует у нас в городе, очень часто приносят заражённые флэшки, Касперский убивает что-то зловредное(к сожалению сейчас не мготов сказать что), находящееся на флэшке, файл autorun.inf удаляю вручную а вот каталог [runauto..] никак удалить не могу, подскажите как с ним бороться, как его уничтожить, не прибегая к форматированию флэшки.

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.12.2006
    Сообщений
    269
    Вес репутации
    438
    Зарегистрироваться и http://helpme.virusinfo.info

  19. #18
    Друг форума
    Guest
    Зачем мне регистрироваться и выполнять правила, зловред не на моём системнике, просто приходят люди с флэшками, а у них это чудо сидит уже. Просто не могу удалить этот каталог, спрашиваю помощи у Вас на этом чудесном форуме, наверняка хелперы встречались с этим зловредом.

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    FAR вам в помощь... http://www.farmanager.com и удаляйте сколько угодно!

  21. #20
    Друг форума
    Guest
    Уважаемый Shu_b, Far это конечно хороший менеджер, но не всё так просто как Вы думаете. В Total Commandere - каталог [runauto..] выделяется, нажимается F8, выходит сообщение, что каталог содержит файлы и подкаталоги, удалять их ? Конечно же соглашаемся, а дальше ничего не происходит, каталог остаётся на месте, жив здоров. Что ещё посоветуете?

Страница 1 из 2 12 Последняя

Похожие темы

  1. Ответов: 4
    Последнее сообщение: 10.11.2010, 15:26
  2. Ответов: 10
    Последнее сообщение: 30.09.2010, 19:01
  3. УДАЛИТЬ ВИРУС
    От ВАДАНЧИК в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 17.09.2009, 00:00
  4. Как удалить вирус
    От getha в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 19.08.2009, 13:46
  5. КАК УДАЛИТЬ ВИРУС
    От tatyana_shipanov@mai в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 27.01.2009, 12:30

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00946 seconds with 19 queries