Вход на сайт
Помогите !!! Вирусный файл не удаляется !!!!
285
NEW 24.05.11 13:05
Помогите !
В папке C:\Documents and Settings\Administrator - плодятся файлы, и не все из них удаляются. Два пишутся, что не могут быть удалены т.к. заняты другим приложением или программой. Файлы называются - ntuser. А на экран всплывает окно, которое не убирается нажатием на x. А вместо этого пытается запуститься установочная программа. См. приложеное фото.
Что делать?
В папке C:\Documents and Settings\Administrator - плодятся файлы, и не все из них удаляются. Два пишутся, что не могут быть удалены т.к. заняты другим приложением или программой. Файлы называются - ntuser. А на экран всплывает окно, которое не убирается нажатием на x. А вместо этого пытается запуститься установочная программа. См. приложеное фото.
Что делать?
http://www.wolga-klezmer.de
NEW 24.05.11 19:11
в ответ project33 24.05.11 15:02
Антивирус ничего не находит, а при запуске компьюьера в папке появляются новые вирусные самозапускающиеся файлы. См. фото.
http://www.wolga-klezmer.de
NEW 24.05.11 22:44
в ответ Волжанин 24.05.11 19:11
а помимо действий "открыть в песочнице", судя по второму фото, какие еще предлагаются? есть ли выбор "удалить"?
вирусов вы точно нахватали прилично, по первому фото не показано где именно, но как правило "поселяются" они в C:\Windows. Особенно трояны. Профиль можно почистить, удалить "мусор" загрузившись в безопасном режиме.
- запустите Диспетчер задач - Task Manager, под закладкой Процессы посмотреть в списке, нет ли какого нить "левого"-подозрительного.. Как правило "забирают" много памяти, иожно список отсортировать по памяти
Вообще есть для этого очень хорошая утилита Process Explorer, ее можно скачать с windows sysinternals, там показывает ВСЕ процессы в системе, пути к ним и какие ветви реестра при этом задействованы. Скачать можно бесплатно и просто запустить exe-шник.
- Посмотрите в реестре в разделе HKLM\Software\Windows\Current Version\Run и RunOnce - не сидит ли "вредная" программа там.
- ну конечно обязательно проверить на вирусы и прошерстить по всему реестру на предмет поиска этого "мусора".
вирусов вы точно нахватали прилично, по первому фото не показано где именно, но как правило "поселяются" они в C:\Windows. Особенно трояны. Профиль можно почистить, удалить "мусор" загрузившись в безопасном режиме.
- запустите Диспетчер задач - Task Manager, под закладкой Процессы посмотреть в списке, нет ли какого нить "левого"-подозрительного.. Как правило "забирают" много памяти, иожно список отсортировать по памяти
Вообще есть для этого очень хорошая утилита Process Explorer, ее можно скачать с windows sysinternals, там показывает ВСЕ процессы в системе, пути к ним и какие ветви реестра при этом задействованы. Скачать можно бесплатно и просто запустить exe-шник.
- Посмотрите в реестре в разделе HKLM\Software\Windows\Current Version\Run и RunOnce - не сидит ли "вредная" программа там.
- ну конечно обязательно проверить на вирусы и прошерстить по всему реестру на предмет поиска этого "мусора".
NEW 25.05.11 09:46
в ответ Волжанин 24.05.11 13:05