Вирус или троян
Модератор: gloom
Вирус или троян
Короче слетел каспер (или помогли улететь) появился какой то вирус-"призрак". Не дает поставить антивирусы убивает запускающие файлы например kav.exe и тд (пробывал разные каспер, дрвеб, авз, панда), regedit мёртв, safe mode тоже умер. Похоже на вирусняк Beagle он же bagle и тд. Но из того что предлагалось нашел только в реестре папке FirstRRun (удалил) и в windows/exefld (тоже удалил). Больше ничего. Проверять могу только он-лайн или прогами типа drweb cureit, результат прежний ставишь антивирус - запускающий удален. Пробывал проверку через LiveCd - каспер и дрвеб молчат. Кто знает, как прибить эту заразу.
******,
[off]добавлено спустя 2 минуты:[/off]
******,
обсолютно новые, голяк1. НА LiveCD базы антивирусные должны быть свежие чтоб перехватить заразу. Проверьте чтоб базы были новые.
[off]добавлено спустя 2 минуты:[/off]
******,
обсолютно новые, голяк1. НА LiveCD базы антивирусные должны быть свежие чтоб перехватить заразу. Проверьте чтоб базы были новые.
короче руткит нашел
HKLM\S-1-5-21-220523388-602162358-682003330-1003
\Software\Microsoft\Windows\CurrentVersion\Run\h
ldrrr
04.01.2007 13:14 62 bytes Hidden from Windows API.
HKLM\S-1-5-21-220523388-602162358-682003330-1003
\Software\Microsoft\Windows\CurrentVersion\Run\d
rvsyskit
04.01.2007 13:14 148 bytes Hidden from Windows API.
как удалить эту хрень?
HKLM\S-1-5-21-220523388-602162358-682003330-1003
\Software\Microsoft\Windows\CurrentVersion\Run\h
ldrrr
04.01.2007 13:14 62 bytes Hidden from Windows API.
HKLM\S-1-5-21-220523388-602162358-682003330-1003
\Software\Microsoft\Windows\CurrentVersion\Run\d
rvsyskit
04.01.2007 13:14 148 bytes Hidden from Windows API.
как удалить эту хрень?