Login
Помогите !!! Вирусный файл не удаляется !!!!
285
NEW 24.05.11 13:05
Помогите !
В папке C:\Documents and Settings\Administrator - плодятся файлы, и не все из них удаляются. Два пишутся, что не могут быть удалены т.к. заняты другим приложением или программой. Файлы называются - ntuser. А на экран всплывает окно, которое не убирается нажатием на x. А вместо этого пытается запуститься установочная программа. См. приложеное фото.
Что делать?
В папке C:\Documents and Settings\Administrator - плодятся файлы, и не все из них удаляются. Два пишутся, что не могут быть удалены т.к. заняты другим приложением или программой. Файлы называются - ntuser. А на экран всплывает окно, которое не убирается нажатием на x. А вместо этого пытается запуститься установочная программа. См. приложеное фото.
Что делать?
http://www.wolga-klezmer.de
NEW 24.05.11 15:02
in Antwort Волжанин 24.05.11 13:05
ntuser это не вирус, ты так профиль убьешь. проверяй антивирусом, сам не лезь
Продвижение сайтов, реклама: https://www.pro33.net
NEW 24.05.11 19:11
in Antwort project33 24.05.11 15:02
NEW 24.05.11 20:03
in Antwort Волжанин 24.05.11 19:11, Zuletzt geändert 24.05.11 21:20 (project33)
NEW 24.05.11 22:44
in Antwort Волжанин 24.05.11 19:11
а помимо действий "открыть в песочнице", судя по второму фото, какие еще предлагаются? есть ли выбор "удалить"?
вирусов вы точно нахватали прилично, по первому фото не показано где именно, но как правило "поселяются" они в C:\Windows. Особенно трояны. Профиль можно почистить, удалить "мусор" загрузившись в безопасном режиме.
- запустите Диспетчер задач - Task Manager, под закладкой Процессы посмотреть в списке, нет ли какого нить "левого"-подозрительного.. Как правило "забирают" много памяти, иожно список отсортировать по памяти
Вообще есть для этого очень хорошая утилита Process Explorer, ее можно скачать с windows sysinternals, там показывает ВСЕ процессы в системе, пути к ним и какие ветви реестра при этом задействованы. Скачать можно бесплатно и просто запустить exe-шник.
- Посмотрите в реестре в разделе HKLM\Software\Windows\Current Version\Run и RunOnce - не сидит ли "вредная" программа там.
- ну конечно обязательно проверить на вирусы и прошерстить по всему реестру на предмет поиска этого "мусора".
вирусов вы точно нахватали прилично, по первому фото не показано где именно, но как правило "поселяются" они в C:\Windows. Особенно трояны. Профиль можно почистить, удалить "мусор" загрузившись в безопасном режиме.
- запустите Диспетчер задач - Task Manager, под закладкой Процессы посмотреть в списке, нет ли какого нить "левого"-подозрительного.. Как правило "забирают" много памяти, иожно список отсортировать по памяти
Вообще есть для этого очень хорошая утилита Process Explorer, ее можно скачать с windows sysinternals, там показывает ВСЕ процессы в системе, пути к ним и какие ветви реестра при этом задействованы. Скачать можно бесплатно и просто запустить exe-шник.
- Посмотрите в реестре в разделе HKLM\Software\Windows\Current Version\Run и RunOnce - не сидит ли "вредная" программа там.
- ну конечно обязательно проверить на вирусы и прошерстить по всему реестру на предмет поиска этого "мусора".
NEW 24.05.11 23:15
на первом скрине как раз вирус и показан. маскируется под антивирус
in Antwort Regenwolke 24.05.11 22:44
В ответ на:
вирусов вы точно нахватали прилично, по первому фото не показано
вирусов вы точно нахватали прилично, по первому фото не показано
на первом скрине как раз вирус и показан. маскируется под антивирус
Продвижение сайтов, реклама: https://www.pro33.net
24.05.11 23:35
in Antwort project33 24.05.11 23:15
Nujno zajti v "safe mode" jelatelno bez neta potom natchat progonjat antivirus, potomu tchto virus/trojan mojet blokirovat rabotu antivirusa pri normalnoj zagruzke.
P.S. virusy sami po sebe ne stavjatsja, ih ustanavlivaet polzovatel ;)
P.S. virusy sami po sebe ne stavjatsja, ih ustanavlivaet polzovatel ;)
NEW 25.05.11 09:46
in Antwort Волжанин 24.05.11 13:05
NEW 27.05.11 20:05
in Antwort Волжанин 24.05.11 19:11