ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Win32.HLLW.Autoruner.5555
  #1  
Старый 03.02.2009, 08:24
Аватар для Validol
Validol
Участник форума
Регистрация: 15.12.2006
Сообщений: 212
Провел на форуме:
587761

Репутация: 144
По умолчанию Win32.HLLW.Autoruner.5555

Господа, нуждаюсь в вашей помощи.
Подцепил непонятно где бяку. Даже не бяку, а гадость. Что она делает:
- копируется под %random% именем в system32 и в Temp Files
- запрещает доступ к drweb.com, kaspersky.ru и другим антивирусам
- запрещает обновлять их
- копируется на все flash-носители

Что делал:
1. Стоит Dr.Web 4.44 лицензионный, хотя мало важно. Просканировал систему, в папке %windir%\system32 найден файл 01.tmp, что собственно является самим вирусом. Удалил его с помощью Dr.Web. Ухожу в ребут - снова появляется там же.
2. ClearProg & RegCleaner. Удалял с помощью этих программ все вредоносные и не понятные ключи и файлы. С помощью них же очищал Temp Files и сразу же сканировал sys32.
3. Заходил по IP на Dr.Web и Kaspersky Labs - результата никакого, постоянно заменять в ссылке домен на IP - большой гемор, хотя все равно результата не дало.
4. С помощью друзей скачал базы обновления Dr.Web. Обновился - не помогло.
5. Загружался в SafeMode. Вируса нет. Загружаюсь в нормальном режиме - вирус есть. Проверял в безопасном msconfig, элементы автозагрузки - чистота. Никаких элементов данного вируса.

На virusinfo читал, что проблема встречалась, но вразумительного поста я там не нашел.

Помогите.
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ