--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Не могу ничего сделать с вирусом. Подскажите!

4
23
С друзьями на NN.RU
В социальных сетях
Поделиться
Здравствуйте!
В общем, был перебой в работе антивирусника. Закрался троянец-сволочь.
Сейчас проблема с Касперским временно решена. Он все время кричит, что заражен некий файл infosof.dll из папки system32, что само по себе, конечно, очень хреново... Проблема же в том, что лечить его он отказывается, говоря, что отсутствует право на запись. Что это значит? Я не сильно в этом рублю и не понимаю смысла сообщения и что мне с этим делать? Удалить даже не могу. В меню касперского эта функция недоступна, а когда вручную пытаюсь - появляется сообщение, что файл занят... соотвественно, удалить его невозможно.
загрузиться в Безопасный режим пробовали?
Нет. А, прошу прощения, зачем? Из БР он его вылечить сможет? Или удалить?
iZverG
24.11.2007
лекари блин )) прописную истину о том, что в SafeMode не грузится половина драйверов и резидентных программ - они не в курсе ))
DP
24.11.2007
Ну, не плачьте Вы так...
+1. Разбирался бы я уверенно в этих вещах, я бы не спрашивал.
iZverG
24.11.2007
А вообще открою секрет. Есть такая штука как LiveCD. Вот если загрузиться с него и прогнать свеженьким антивирусным сканером (тот же CureIt от Др.Веб или самим Вэбом, скопированным из установленной копии программы - он работает без инсталляции, лишь бы ключ был) - никакой файл, будь он сто раз прописан в реестре и будь тысячу раз системным - не останется неудаленным. И еще Др.Вэб никогда не удаляет файлы, которые можно вылечить.
Спасибо за совет.
Дельный совет.
Сам, правда, юзаю репайр-сд от Симантека 2007 + свежие базы, вынимающиеся с любого компа тем же диском.
iZverG
24.11.2007
Ну СД действительно может быть разным. Суть одна - загрузочный СД и антивирь с диска/флешки.
iZverG
24.11.2007
Кстати, где бы такой диск надыбать??? Вот уже прожужжали всю голову - теперь думаю, может действительно там есть то, чего у меня нет? ))
Я и не претендую :) Не пришло в голову.
Однако, ничего не вышло. Снова не лечится, потому что отсутствуют права на запись, и снова не удаляется, потому что занят неизвестным приложением :(( Блин, подскажите, что сделать, периодически появляются другие зараженные объекты, которые мне приходится просто удалять!
Как вариант, скачать с drweb.ru утилиту cureit, и в безопасном режиме ее погонять. А вообще касперыч должен уметь удалять найденные вирусы при загрузке ОС. У меня умел.
Попробую воспользоваться утилитой, спасибо :)
А Касперский вот ничего не может. Ситуацию я уже описал. Он сразу находит этот файл, когда проверяет элементы при загрузке Винды, а сделать с ним ничего не может!
iZverG
24.11.2007
касперский иногда очень туго удаляет зараженные файлы со статусом системных. с этим наверно ничего уже нельзя поделать )) мне больше нравится в таком случае Др.Веб, который просто говорит, что файл будет удален после перезагрузки.
+1
Сейчас в основном пользую Аваст, но после глюка с файлом os_??.dll, где аваст видел несуществующий вирус, ему веры нет. Вообще рекомендую отправлять подозрительные системные файлы на исследование в дрвеб и другие антивиры, как бы нужное не удалить.
Выяснилось, что так и есть.
Слушай, огромнейшее тебе спасибо за совет!!! Касперский оказался придурком :) А это прога взяла и удалила этот файл. Произошла перезагрузка, но я так понял, все так и должно было быть. Винда выдала сообщение о серьезной ошибке, видно файл такой был. И грузиться не сразу захотела. Но в итоге она работает и все нормально!
Всем спасибо за советы! Отдельное спасибо Дону Бутадеусу за предложенную прогу от Dr Web - эффективная вещь!
galkin
24.11.2007
cureit тоже пользую из безопасного режима, но в дополнение НАСТОЙЧИВО рекомендую воспользоваться AVZ для очистки всех видов автозагрузки ( реестра и т.д.) от остатков записей вируса....
Почему именно AVZ?
ЗЫ После перезагрузки опять запустил касперыча по всем пенатам... обнаружил еще один зараженный файл и успешно его ликвидировал.
galkin
24.11.2007
AVZ конечно похуже сейчас стал искать вирусы, чем cureit, но у него есть набор хороших утилит.
Мало удалить процесс и тела вируса, надо вычистить все его следы из реестра и файлов автозагрузки, убрать ограничения для пользователя...
И бывает нужно ЗАМЕНИТЬ системные файлы (то же DRWEB рекомендует), например IEXPLORE.EXE
gzu
24.11.2007
для ХР: надобно загрузиться с установочного диска; потом выбрать пункт 'recovery console' - нажать букву R; после ввода пароля администратора, с помощью команды 'del' удалить подозреваемое файло
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.