![]() |
|
| Правила Форума редакция от 22.06.2020 |
|
|||||||
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
|
Опции темы | Опции просмотра |
Language
|
|
|
#1
|
|
Где то подцепил Trojan.Virtumod, и не могу от него избавиться, др. Веб находит но ничего не может с ним сделать, Касперский вообще его не видит. Пробовал такие антитрояны: Антитроян элит и Троян ремувер. Эти программы тоже не эффективны. Троян находиться в C:\WINDOWS\System32\awtqr.dll удалить этот файл так же не получается.
Пожалуйста подскажите решение этой проблемы!!! |
|
|
|
|
| Реклама: | MSI MAG 271QP QD-OLED X28 | одноэтажный каркасный дом с террасой | Лучшие замороженные пюре: пюре кокос купить - заказывай на сайта АГРОБАР! | Магазин бытовой техники: 3200-06 gefest - переходи на сайт ТАЙМТВ! | паста полировочная для титана |
|
|
#2
|
|
И что Dr.Web совсем ничего не делает? Стоит обновить базы, одновить версию. Всё это сожно найти здесь, на форме. А если не получиться, то стоит зайти с системного диска и мирно ггрохнуть этот файл (если уверен в том, что имнно он заражен)
__________________
Свои руки человек видит сверху, и они кажутся ему прямее, чем окружающим, которые видят его руки сбоку и могут объективно оценить их. |
|
|
|
|
| Сказали спасибо: |
|
|
#4
|
|
Новичок
Пол:
Регистрация: 05.04.2006
Сообщений: 22
Репутация: 11
|
Самое простое - подцепи винт к другой тачке и снеси dll-ку руками. Либо надо найти процесс, который использует данную dll и прибить его, а потом уже файл удалять.
|
|
|
|
| Сказали спасибо: |
|
|
#5
|
|
Скачай с сайта www.iarsn.com программу TaskInfo. Она показывает абсолютно все процессы которые в данный момент идут в компе. Среди запущенных процессов ищем нашего вируса. Все процессы имеют подпись производителя. В основном Microsoft, а также антивирусы, и дрова принтера. (см img01). Вирусы же подписи не имеют и в строке производителя пусто, также можно увидеть откуда этот процесс запущен (см img02). Выделяем наш вирус и жмём кнопку delete. Вирус будет выкинут из памяти, после чего заходим туда, где он валяется и удаляем файл физически. Картинки в архиве Вложение 3327 (90 Kb)
После удаления советую проверить антивирусом основные места скопления вирусов: бызовый каталог windows, затем windows/system32, system volume information и temp (который в documents and settings) вдруг он наделал резервных копий. Из личного опыта могу сказать, что то что пропустит Dr.Web найдёт AntiVir (к тому же он бесплатный). Последний раз редактировалось Lacriss; 11.05.2006 в 15:39.. |
|
|
|
|
| Сказали спасибо: |
|
|
#6
|
|
Просканируй комп в безопаном режиме тем же вебом или касперским.
|
|
|
|
|
| Сказали спасибо: |
|
|
#7
|
|
На форуме есть ссылки на LIVE CD . Грузись с него и бомби его по полной(трояна конечно).
|
|
|
|
|
| Сказали спасибо: |
|
|
#8
|
|
Новичок
Пол:
Регистрация: 17.04.2006
Сообщений: 11
Репутация: 1
|
msconfig или диспетчер задач должен показать подозрительные файлы
|
|
|
|
|
|
#9
|
|
ViP
![]() Пол:
Регистрация: 25.12.2004
Сообщений: 222
Репутация: 87
|
На форуме столько прог, столько советов! Не думаю, что это очень серьёзная проблема. А msconfig или диспетчер задач может эти файлы и не показать
![]() |
|
|
|
|
|
#10
|
|
krytach, Итог в студию...
__________________
![]() ![]() Сироту каждый норовит обидеть
|
|
|
|
|
|
|
#11
|
|
Новичок
Пол:
Регистрация: 15.08.2006
Адрес: Москва
Сообщений: 7
Репутация: 5
|
Используй помимо антивирусов Ad-AwareSE, SpyRemover,Spybot-Search&Destroy.
|
|
|
|
![]() |
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Странный вирус, помогите избавиться | Shenta | Интернет партизаны | 4 | 28.09.2009 18:23 |
| помогите избавиться от бага с чарсетами в TRichEdit | nJsk | Borland C++ Builder | 2 | 22.05.2009 10:48 |
| Защита от трояна (как ?) | Trojanets | Антихакинг | 6 | 12.05.2009 21:30 |
| убить трояна | ant210 | Скорая помощь | 6 | 01.12.2008 18:37 |
| Помогите избавиться!!! | Samojlov_S | Безопасность | 20 | 11.04.2007 11:02 |
|
|