AntoXa, Ad-adware в помощь.
RED (Y):hardcoreASH, Ничего сносить не предлагаю просто если 5 лечит то и 6 должен лечить спокойно.
Заходим по F8 в безопастный режим и оттуда удаляем файлы Mstray.exe из корневого каталога Windows в реестре удаляем его из автозапуска [HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"RavTimeXP"="%Windir%\Mstray.exe" также проверяеи наличие параметров с именем Mstray.exe по всему реестру,вё ессно чистим.Тут включаем [HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=0
отображение файлов и папок.Затем простым поиском проверяем систему на файлы Mstray.exe и Winfile.exe.,всё это тоже сносим.Затем запускаем каспера который всё это дело добивает.Усё.
Ламеркий вопрос...
У меня в C:\WINDOWS\Prefetch есть несколько WINFILE.EXE....
это обязательно вирусы?
RED (Y), так че их, удалять.....?
А вдруг это полезное что-то
Например такое:
WINFILE.EXE-204DС823.pf
dr.web вирусов не находит...
Прогугли названнне файла, в <<Advanced search>> (!!!!!!), во второе строкy впишы. Я вседа так делаю.
Эххх схватил "нешту" посоветуйте что собстно делать.надо сохранить инфу (ну где-то гигов 20) как это сделать лучше при неработающем приводе.есть возможность запастись флешками необходимого объёма... По-ходу,если понесу винт,то ж... и второму компу.
komunist, не надо никуда идти - загружешься с Live CD (можно даже с флешки) и копируешь с веника всю инфу.
omegian,спс.сейчас почистил Касперычем.Не открывался он паскуда напрямую,так через открыть с помощью пошёл около 1500 нашёл.теперь хоть работает.
komunist, удали с реестра нешту.
Создай файл neshta.reg c текстом:
REGEDIT4
[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"
и запусти. svchost.com не забудь удалить на с:\windows\
офлайн
Неизвестный кот
Moderator
|
|
7603 |
23 года на сайте Город:
|
WIN32:VBStat-C [Trj]
avz
avast
ad-aware
spybot
пробовал в безопасном режиме сканировать, аваст при перезагрузке сканил.
находят, удаляют, но он как чорт из табакерки выскакивает опять.
офлайн
Неизвестный кот
Senior Member
|
|
1916 |
19 лет на сайте Город:
|
Сетевой экран отлавливает процесс, изнутри наружу.
Когда прибьешь, появляется новый, в корне С:
------------------------
06.05.2007 22:52 28672 syseweb.exe
06.05.2007 23:05 28672 sysitxl.exe
06.05.2007 22:44 28672 syslitl.exe
----------------------
одного и того же размера.
Куда-то лезет и пытаеццо скачать.
Нортон за сегодня - ничего не видит.
NOD32 - не видит
Spybot - не видит
Вроде бы файл появляется и лезет в Инет
1 - если есть коннект
2 - Если запущен MSIE
3 - если запущен TeaTimer (!) (Резидент Spybot)
На поиск в Гуголе вылазит куча мусора о Windows 95.
Буду благодарен за любые идеи.
офлайн
Неизвестный кот
Senior Member
|
|
1916 |
19 лет на сайте Город:
|
AVZ убрал троянов.
Осталось только врубиццо, как я их подцепил.
Через кряки возможно?
nemadeka, Да, причём скорее всего через них.
AntoXa, Это точное название вируса?Что-то не могу найти такого.
офлайн
Неизвестный кот
Moderator
|
|
7603 |
23 года на сайте Город:
|
AntoXa, Называеться он Trojan-Spy.Win32.VBStat.c
c:\windows\system32
gebfhlox.dll и xjbsntgw.dll удали+ полный скан каспером не помешал бы+выскакивать может после посещения какого-либо форума либо сайта (сидит в скрипте)
офлайн
Неизвестный кот
Moderator
|
|
7603 |
23 года на сайте Город:
|
RED (Y), нет таких файлов у меня. он постоянно переименовывает длл-ки. всякий раз зараженные ддл разные.
офлайн
zmicier.bel
Onliner Auto Club
|
|
4497 |
20 лет на сайте Город:
|
Камрады, антивир обнаружил троян awttutr.dll в system32. Файл не удаляется и не карантинится. Комп конкретно подвисает. Как можно избавиться?
офлайн
Адвокат_Дьявола
IRC Team
|
|
25913 |
21 год на сайте Город:
|
zmicier.bel, с LiveCD загрузицца и каспером или доктором вебом каким прогнать? Или в безопасном режиме?