Помогите избавиться от вируса

12
S
На сайте с 21.05.2006
Offline
209
980

NOD пишет что найден троян.

Файл заблокирован удалить не могу, через безопасный режим тоже не удаляется по той же причине, (через ДОС правдо не лазил, нет под рукой загрузчика).

Этот фаил прописан в реестре в автозагрузке, но и от туда regeditом удалить не могу (пишет:Не удается удалить выбранные параметры). Диск на ошибки проверял - все нормально.

Может кто сталкивался с подобным - помогите советом, а то не хочеться XP с нуля переставлять и все поновому инсталить.

Alex Klo
На сайте с 15.06.2006
Offline
304
#1

загрузиться надо сначала с чистого диска (лучше CD), а потом уже и чистить...

shav:
Файл заблокирован удалить не могу, через безопасный режим тоже не удаляется по той же причине, (через ДОС правдо не лазил, нет под рукой загрузчика).
Этот фаил прописан в реестре в автозагрузке, но и от туда regeditом удалить не могу (пишет:Не удается удалить выбранные параметры).

естесствено! вирус же их блокирует...

можно еще попробовать снимать нужные процессы через процесс эксплорер от sysinternals, ну или диспетчнром задач...

только если угадаете какой именно... но тоже не гарантировано...

Проверка и мониторинг позиций сайта ( http://www.topvisor.ru/?inv=1520 ) Продвигаю сайты http://climat-nw.ru/conditioner-installation/ http://www.aircom-spb.ru/service/montaj/
S
На сайте с 21.05.2006
Offline
209
#2
Alex Klo:
загрузиться надо сначала с чистого диска (лучше CD), а потом уже и чистить...

естесствено! вирус же их блокирует...

Хорошо, а с реестром как быть?

MX
На сайте с 12.08.2007
Offline
22
MrX
#3

nod обычно заражённые файлы переименовывет и переносит в карантин, где файл уже не опасен.

опишите подробнее.

Анонимный минус в репу это аргумент для неучей (подсмотрено у Бармалейкина)
S
На сайте с 21.05.2006
Offline
209
#4
MrX:
nod обычно заражённые файлы переименовывет и переносит в карантин, где файл уже не опасен.
опишите подробнее.

Нод пишет, что не может переименовать файл, т.к. он заблокирован.

Вот как он его определяет:

Файл WIN_XP\Temp\startdrv.exe - модифицированный Win32/TrojanDownloader.Agent.NTC троян

"[5] Файл в настоящее время используется (открыт или запущен) и не может быть очищен сейчас. Он не может быть заменен чистой копией даже после перезапуска компьютера, поскольку он расположен не на локальном диске."

MX
На сайте с 12.08.2007
Offline
22
MrX
#5

тогда загружаться с rescue cd и чистить.

также запишите название трояна и гугланите - обычно в сети появляются утилитки для их удаления.

Alex Klo
На сайте с 15.06.2006
Offline
304
#6
shav:
Хорошо, а с реестром как быть?

после чистки диска (Windows/System32/virusfiles.sys | Windows/virusfiles.sys) загрузитесь как обычно и почистите заново всё и диск, и реестр.

КИ
На сайте с 02.02.2008
Offline
0
#7

Аналогичная ситуация.Пришлось всё-таки переустановить.Позже комп вообще загрузился и в инет не выходил,вис как проклятый.Сожалею.

kxk
На сайте с 30.01.2005
Offline
970
kxk
#8

Всем то столкнулся с бедой:

1) Убейте нод32 ибо это, не антивирус а жалкая поделка под него

2) Поставьте drweb какой уж найдёте в интернте тут о на вашей совести я не за не против пиратства

3) Пусть drweb убьёт все вирусы в начале своей установки

4) Когда drweb поставиться обновить базы и просканировать весь компьютер

5) Пойти в магазин и купить коробку с касперским рекомендую лицензию или купить online к примеру через softkey.ru

6) Удалить drweb и поставить Касперского, обновить базы, проверить пк полностью

7) Пойти купить пива, вина, молока или колы кому что больше по душе и забыть о проблемах с вирусами на год ровно столько лицензия из стандартной коробки.

Ваш DEVOPS
[Удален]
#9

Погуглите. Со многими вирусами народ уже разобрался и есть готовые решения, как их вычистить вручную, не убив систему (если антивирус не берёт).

S2
На сайте с 07.01.2008
Offline
611
#10

В дополнение к НОД 32 рекомендую использовать avz.

Для закрытия процессов использую Process Killer После того как вирус найден и убит, обязательно в реестре найдите поиском ссылки на заражённые файлы и убейте их. Далее почистить реестр и можно перезагружаться. Контрольные точки тоже лучше стереть - вирусы их обычно поражают.

Не надо приписывать мне свои выводы, я имею ввиду только то, что написал. Лучшая партнёрка по футболкам/толстовкам (http://partnerka.kolorado.ru/?ref=1921540) Опрос: Проверить текст на уник - как? (/ru/forum/495885)
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий