Validol
03.02.2009, 08:24
Господа, нуждаюсь в вашей помощи.
Подцепил непонятно где бяку. Даже не бяку, а гадость. Что она делает:
- копируется под %random% именем в system32 и в Temp Files
- запрещает доступ к drweb.com, kaspersky.ru и другим антивирусам
- запрещает обновлять их
- копируется на все flash-носители
Что делал:
1. Стоит Dr.Web 4.44 лицензионный, хотя мало важно. Просканировал систему, в папке %windir%\system32 найден файл 01.tmp, что собственно является самим вирусом. Удалил его с помощью Dr.Web. Ухожу в ребут - снова появляется там же.
2. ClearProg & RegCleaner. Удалял с помощью этих программ все вредоносные и не понятные ключи и файлы. С помощью них же очищал Temp Files и сразу же сканировал sys32.
3. Заходил по IP на Dr.Web и Kaspersky Labs - результата никакого, постоянно заменять в ссылке домен на IP - большой гемор, хотя все равно результата не дало.
4. С помощью друзей скачал базы обновления Dr.Web. Обновился - не помогло.
5. Загружался в SafeMode. Вируса нет. Загружаюсь в нормальном режиме - вирус есть. Проверял в безопасном msconfig, элементы автозагрузки - чистота. Никаких элементов данного вируса.
На virusinfo читал, что проблема встречалась, но вразумительного поста я там не нашел.
Помогите.
Подцепил непонятно где бяку. Даже не бяку, а гадость. Что она делает:
- копируется под %random% именем в system32 и в Temp Files
- запрещает доступ к drweb.com, kaspersky.ru и другим антивирусам
- запрещает обновлять их
- копируется на все flash-носители
Что делал:
1. Стоит Dr.Web 4.44 лицензионный, хотя мало важно. Просканировал систему, в папке %windir%\system32 найден файл 01.tmp, что собственно является самим вирусом. Удалил его с помощью Dr.Web. Ухожу в ребут - снова появляется там же.
2. ClearProg & RegCleaner. Удалял с помощью этих программ все вредоносные и не понятные ключи и файлы. С помощью них же очищал Temp Files и сразу же сканировал sys32.
3. Заходил по IP на Dr.Web и Kaspersky Labs - результата никакого, постоянно заменять в ссылке домен на IP - большой гемор, хотя все равно результата не дало.
4. С помощью друзей скачал базы обновления Dr.Web. Обновился - не помогло.
5. Загружался в SafeMode. Вируса нет. Загружаюсь в нормальном режиме - вирус есть. Проверял в безопасном msconfig, элементы автозагрузки - чистота. Никаких элементов данного вируса.
На virusinfo читал, что проблема встречалась, но вразумительного поста я там не нашел.
Помогите.