Заразился вирусом, что делать?
4851
20
Вобщем заразили мне тут машину, периодически обращается к флопу и флэшке,
спадер выдаёт:
G:\autorun.inf - инфицирован Win32.HLLW.Autoruner.2630
Прогнал Доктором Вебом-пусто. Подскажите, где эта пакость сидит? :help.gif:
ВесёлыйМяв
Тут много обсуждали. В том числе и как лечить.

А доктора веба надо обновить и просканировать весь диск.
Скачать Dr.Web CureIt!® и просканировать им.
Stalker
Да сканирует, но нифига пока нет, спайдер то его видит,
у меня последние базы. А с куритом я что то в непонятках,
нашимаю пуск-вылазит доктор :eek:
ВесёлыйМяв
Тады читай топик - там где-то ссылки были на скрипты удаления. И даже способы "ручного" удаления.

А курит имеет характерный интерфейс дрвеба.
Stalker
тогда и мне подскажите, плз

название вируса не помню щас. в общем он создает файл Games.exe в папке C:\Documents and Settings\All Users\, а потом еще что-то в Моих рисунках, Моих видеозаписях и Моей музыке. название вируса только вечером смогу написать.
но фишка в том, что это ничем не лечится - стоит лицензионный Доктор Веб, который обновляется постоянно - он вылавливает их, дает лечить и даже удалять, но через час-два они опять появляются. AVZ обновленный их тоже не видит.
чем еще можно просканировать?:хммм:
Molks
я бы посмотрел в скрытых устройсвах, в диспетчере оборудования на предмет аномалий, часто туда садятся на уровне ядра, все места автозапуска через авз - она удобно показывает именно все, а не только кто что помнит в реестре и протер бы комбофиксом, кстати вот намедни.. atksgt lirsgt - неплохие руткиты на уровне ядра, и мало чем видятся.... обычно тока глазами.... неделю назад во всяком случаю только руками выскребались.
ADmitry
блин, подскажите команду готорая выводит все автозапуске,
чтобы из коммандной строки запустить, забыл :help.gif:
ВесёлыйМяв
msconfig? тока она не все показывает
ВесёлыйМяв
мой совет - не лечите вирусы msconfigом....
Molks
По поводу Games.exe нашёл вот что.

И тут
Stalker
вторая ссылка более понятная, спасибо =)
будем лечить.
ВесёлыйМяв
автозапуск хорошо показывает Autoruns. Читать - качать здесь
Очень хорошо лечит AUTORUN.INF касперский после того как я его установил проблемы само сабой отпадают даже чужие флешки лечить удается так что очень советую. Взять его можно на оф. сайте для месячного пользования хватит, а купить можно здесь http://systemyservisa.ru/page/page25.html тем более если сразу сказать им что с NGS пришел продадут KIS 2009 1400 рублей, а там его на 2 компа можно поставить (по 700 руб за комп.)
Дмитрий Павлович
если сразу сказать им что с NGS пришел продадут KIS 2009 1400 рублей,
правильнее писАть - продам? :хехе:
Stalker
в общем, Др.Веб перестал орать на вирус когда я закрыла доступ к Shared Docs. физически вируса нигде нет - ни в корнях папок, ни в автозагрузке, ни в реестре, вообще нигде :eek: все равно собиралась винду переставлять, отформатировала С:, поставила новый Др.Веб 5.0, и наступило мне щасстье =))) :agree:
Molks
Дык этот вирус мог к тебе просто по сети приезжать периодически - а твой антивирус его удалял. Это ж сетевой червь
Stalker
кстаааааааааати. точно. значит он просто ко мне ломился, а я сама носителем не была=))) спасибо))