русский
Germany.ruForen → Архив Досок→ Computer & Co

Помогите !!! Вирусный файл не удаляется !!!!

285  
Волжанин местный житель24.05.11 13:05
Волжанин
NEW 24.05.11 13:05 
Помогите !
В папке C:\Documents and Settings\Administrator - плодятся файлы, и не все из них удаляются. Два пишутся, что не могут быть удалены т.к. заняты другим приложением или программой. Файлы называются - ntuser. А на экран всплывает окно, которое не убирается нажатием на x. А вместо этого пытается запуститься установочная программа. См. приложеное фото.
Что делать?
http://www.wolga-klezmer.de
#1 
project33 коренной житель24.05.11 15:02
project33
NEW 24.05.11 15:02 
in Antwort Волжанин 24.05.11 13:05
ntuser это не вирус, ты так профиль убьешь. проверяй антивирусом, сам не лезь
Продвижение сайтов, реклама: https://www.pro33.net
#2 
Волжанин местный житель24.05.11 19:11
Волжанин
NEW 24.05.11 19:11 
in Antwort project33 24.05.11 15:02
Антивирус ничего не находит, а при запуске компьюьера в папке появляются новые вирусные самозапускающиеся файлы. См. фото.
http://www.wolga-klezmer.de
#3 
project33 коренной житель24.05.11 20:03
project33
NEW 24.05.11 20:03 
in Antwort Волжанин 24.05.11 19:11, Zuletzt geändert 24.05.11 21:20 (project33)
проверь этим http://www.freedrweb.com/cureit/
Продвижение сайтов, реклама: https://www.pro33.net
#4 
Regenwolke завсегдатай24.05.11 22:44
Regenwolke
NEW 24.05.11 22:44 
in Antwort Волжанин 24.05.11 19:11
а помимо действий "открыть в песочнице", судя по второму фото, какие еще предлагаются? есть ли выбор "удалить"?
вирусов вы точно нахватали прилично, по первому фото не показано где именно, но как правило "поселяются" они в C:\Windows. Особенно трояны. Профиль можно почистить, удалить "мусор" загрузившись в безопасном режиме.
- запустите Диспетчер задач - Task Manager, под закладкой Процессы посмотреть в списке, нет ли какого нить "левого"-подозрительного.. Как правило "забирают" много памяти, иожно список отсортировать по памяти
Вообще есть для этого очень хорошая утилита Process Explorer, ее можно скачать с windows sysinternals, там показывает ВСЕ процессы в системе, пути к ним и какие ветви реестра при этом задействованы. Скачать можно бесплатно и просто запустить exe-шник.
- Посмотрите в реестре в разделе HKLM\Software\Windows\Current Version\Run и RunOnce - не сидит ли "вредная" программа там.
- ну конечно обязательно проверить на вирусы и прошерстить по всему реестру на предмет поиска этого "мусора".
#5 
project33 коренной житель24.05.11 23:15
project33
NEW 24.05.11 23:15 
in Antwort Regenwolke 24.05.11 22:44
В ответ на:
вирусов вы точно нахватали прилично, по первому фото не показано

на первом скрине как раз вирус и показан. маскируется под антивирус
Продвижение сайтов, реклама: https://www.pro33.net
#6 
ns_ прохожий24.05.11 23:35
ns_
24.05.11 23:35 
in Antwort project33 24.05.11 23:15
Nujno zajti v "safe mode" jelatelno bez neta potom natchat progonjat antivirus, potomu tchto virus/trojan mojet blokirovat rabotu antivirusa pri normalnoj zagruzke.
P.S. virusy sami po sebe ne stavjatsja, ih ustanavlivaet polzovatel ;)
#7 
Simple Nothing is f*cked25.05.11 09:46
Simple
Волжанин местный житель27.05.11 20:05
Волжанин
NEW 27.05.11 20:05 
in Antwort Волжанин 24.05.11 19:11
Вылечил с помощью Spybot. Спасибо )))
http://www.wolga-klezmer.de
#9