Отправляет email-рассылки с помощью сервиса Sendsay

[TC] Авторановский вирус

Привет всем участникам рассылки!
Помогите пожалуйста победить авторановский вирус.
Дело в том, что раньше всегда получалось это сделать с помощью портабельного
доктора веба. а теперь после лечения вроде все и нормально, но стоит только подключить
флешку, даже чистую, как стационарный доктор веб, т.е. спайдер кричит, что обнаружен
вирус и сколько не щелкай удалить, или лечить через несколько секунд снова тоже
оповещение и так пока принудительно не отключу флешку, одним словом говоря без
флешки все нормально, хотя система заметно подтормаживает, но никаких сообщений
не поступает.
Я знаю, что где-то скрывается какой-то эгзешник, но как его выудить и удалить
не хватает фантазии.
Кажется в данном листе рассказывали как это делать, но сейчас уже не припомню.
подскажите пожалуйста как выйти из положения и можно ли без переустановки системы?
Заранее большое спасибо.
С уважением и наилучшими пожеланиями Валерий г. Одесса
serkel***@t*****.ua
serkel***@u*****.net
skype valershpaler

Ответить   Mon, 13 Apr 2009 14:29:55 +0300 (#844886)

 

Ответы:

Здравствуйте, serkeli.

Вы писали 13 апреля 2009 г., 15:29:55:

Лечились из-под чистой системы?

обнаружен

Где обнаружен? На флешке?

Зайдите на флешку и руками удалите файлы вируса.

Ответить   Mon, 13 Apr 2009 18:12:12 +0400 (#844950)

 

Привет Валерий!
ц
Я знаю, что где-то скрывается какой-то эгзешник, но как его выудить и
удалить
не хватает фантазии.
ну например такая идея.
1
вызвать диспетчер задач и посмотреть процессы,
например поискать
csrcs.exe
непутать с
csrss.exe
2
убить его и посмотреть в ранах реестра
(выполнить/regidit
затем поиск по слову run с первым и четвёртым флагами)
ну и затем проверка доктором вэбом.
просто в четверг чистил один общественный комп и доктор вэб невидел ничего
пока не был убит этот процесс.
после чего система почистилась нормально.
*
пробовали ли вы cmd скрипт "шварценегер"
в некоторых случаях он помогал неплохо.
ну и вообще, неплохо помогает згнание всех процессов своего компьютера.

ц
и можно ли без переустановки системы?
нужно.
обычно подобный вирус может спокойно появится очень скоренько на новой винде
так как он может храниться на дисках, флэшках, картах памяти и т.д.
в этом случае самое толковое найти и обезвредить.
и очень радикальное средство:
отключить весь автостарт
при условии что он вам не нужен.
но это проблему решает очень надёжно.
и можно ли у вас видеть скрытые файлы и папки
Виктор Горелов

Ответить   Mon, 13 Apr 2009 20:40:50 +0400 (#845000)

 

Привет всем и вам Виктор!
Да все файлы и папки можно увидеть и когда вызвал диспечер задач, то обнаружил,
что загружено около сорока процессов, но потрудиться будет нужно, чтобы поискать
тот, название которого вы указывали, а отключить весь автостарт, это имеется
ввиду через msconfig и там щелкнуть отключить все, или нужно где-то еще чего
подкрутить?
А также не совсем понял, что вы имели ввиду run с первым и четвертым флагами?
подскажите пожалуйста, еще раз всем большое спасибо.
С уважением и наилучшими пожеланиями Валерий г. Одесса
serkel***@t*****.ua
serkel***@u*****.net
skype valershpaler

Ответить   Mon, 13 Apr 2009 21:51:21 +0300 (#845050)

 

Здравствуйте, Виктор.

Вы писали 13 апреля 2009 г., 20:40:50:

[...]

Виктор, из-под заражённой системы это обычно не поможет, во-первых,
потому что процесс может быть не виден через стандартный диспетчер
задач, во-вторых, если вирусописатель не дурак, то так просто процесс
не снести.

Проще уж использовать специальную прогу для этого, например RunAlyzer
http://www.safer-networking.org/ru/runalyzer/index.html
или Autoruns for Windows
http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx

Ну так из-под заражённой системы поэтому и не чистят. Если же чистить
из-под заражённой системы, то надо запустить avz, в нём активировать
avzguard, и потом запустить антивирус как доверенное приложение. После
проверки и удаления вирусов надо, не закрывая avz и не выключая
avzguard сделать перезагрузку. Подробнее -- rtfm. При этом лучше ещё и
загрузиться в безопасном режиме.
http://www.z-oleg.com/secur/avz/

Ещё одно обстоятельство. Если в системе стоит руткит, то все
портабельные антивирусы будут в пролёте, потому что чтобы пытаться
обезвредить руткит, нужен загруженный драйвер антивируса на уровне
ядра. Оный же драйвер устанавливается только через перезагрузку.

Ответить   Mon, 13 Apr 2009 23:22:41 +0400 (#845070)