HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Не могу удалить Trojan-Dropper.Win32
  #1  
Старый 03.03.2010, 16:19
rid3r~man
Участник форума
Регистрация: 10.01.2009
Сообщений: 296
С нами: 9122295

Репутация: 605
По умолчанию Не могу удалить Trojan-Dropper.Win32

Завёлся вирус, каждые, примерно, 3 часа открывает окошко IE и загружает страницу с какими-то китайскими онлайн игрушками.
KAV10 его прекрасно видит и ругается вот так: Trojan-Dropper.Win32.Flystud.yo и предлагает снести,
Жму "удалить", идет процесс удаления, затем пишет, что нужно пройти специальную процедуру лечения и данный файл будет удален после перезагрузки компьютера.
После перезагрузки трой остается на месте.
Хранится он в директории:
C:\WINDOWS\system32\BFE655\B98709.EXE
Файл нельзя удалить ни просто, ни с помощью анлокида.

Результат с вирустотала: 28/41
Цитата:
Антивирус***Результат
a-squared***Trojan.Win32.FlyStudio!IK
AhnLab-V3***Win-Trojan/Peed.1405940
AntiVir***TR/Dropper.Gen
Authentium***W32/Nuj.A.gen!Eldorado
Avast***Win32:Trojan-gen
AVG***PSW.Lineage.BOR
BitDefender***GenPack:Backdoor.Generic.183253
CAT-QuickHeal 10.00***Win32.Trojan-Dropper.Flystud.ko.5.Pack
DrWeb***Win32.HLLW.Autoruner.4360
F-Prot***W32/Nuj.A.gen!Eldorado
F-Secure***Trojan-Dropper.Win32.Flystud.yo
GData***GenPack:Backdoor.Generic.183253
Ikarus***Trojan.Win32.FlyStudio
Jiangmin***Trojan/Pakes.bsg
K7AntiVirus***Trojan.Win32.Malware.3
Kaspersky***Trojan-Dropper.Win32.Flystud.yo
McAfee***W32/Autorun.worm.ev
McAfee+Artemis***W32/Autorun.worm.ev
McAfee-GW-Edition***Heuristic.BehavesLike.Win32.Packed.I
Microsoft***Backdoor:Win32/FlyAgent.F
nProtect***Trojan/W32.Agent.1405940
Panda***Bck/Wutau.B
Rising***Worm.Win32.Agent.air
Sophos 4.46.0***Mal/EncPk-GF
Sunbelt***Trojan.Win32.Generic!BT
Symantec***Packed.Generic.244
TrendMicro***WORM_FLYSTUD.SMC
VBA32***Trojan-Dropper.Win32.Flystud.ko
Сканил диск С через avz: найдено вредоносных программ 0, подозрений - 0

Каким маком можно ее удалить?
 
Ответить с цитированием

  #2  
Старый 03.03.2010, 16:27
Fepsis
Постоянный
Регистрация: 17.09.2008
Сообщений: 562
С нами: 9288386

Репутация: 536


По умолчанию

Лайф СиДи попробуй.. Ещё на многих сборках винды VolkovComander имеется.. попробуй его...
 
Ответить с цитированием

  #3  
Старый 03.03.2010, 16:29
Fristail
Участник форума
Регистрация: 25.10.2007
Сообщений: 248
С нами: 9760706

Репутация: 452
По умолчанию

hijack-ом фиксил после стандартных средств?
 
Ответить с цитированием

  #4  
Старый 03.03.2010, 16:56
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

загрузись с live cd(Linux) и удаляй
 
Ответить с цитированием

  #5  
Старый 03.03.2010, 17:04
gluke
Banned
Регистрация: 06.06.2008
Сообщений: 96
С нами: 9436303

Репутация: 129
По умолчанию

Это скорее всего так называемый файловый вирус.
Качай CureIT Записывай её на диск (только не на флешку!)
Грузись в безопасном режиме и сканируй ей все диски. Затем ребут и повтори тоже самое еще раз.

UPD Да, если Cureit что то удалит при скане, рекомендую проверить вручную, действительно ли он удалил эти файлы.

Последний раз редактировалось gluke; 03.03.2010 в 17:10..
 
Ответить с цитированием

  #6  
Старый 03.03.2010, 17:35
rid3r~man
Участник форума
Регистрация: 10.01.2009
Сообщений: 296
С нами: 9122295

Репутация: 605
По умолчанию

Volcov Commander тоже не удаляет.
Щас еще кореит качаю проверю в сейф мод.
Если не получится, придется загружаться с Live CD.
 
Ответить с цитированием

  #7  
Старый 03.03.2010, 18:18
Mr.Replica
Участник форума
Регистрация: 18.05.2010
Сообщений: 215
С нами: 8412866

Репутация: 92
По умолчанию

при включении компа жми F8,выбери безопасный режим и удаляй всё что тебе угодно...
 
Ответить с цитированием

  #8  
Старый 03.03.2010, 22:38
rid3r~man
Участник форума
Регистрация: 10.01.2009
Сообщений: 296
С нами: 9122295

Репутация: 605
По умолчанию

Вроде бы cureit удалил его, сказать точно не могу.
Надеюсь больше не появится, еси чо апну топ.
Всем спасибо)
 
Ответить с цитированием

  #9  
Старый 04.03.2010, 08:58
Validol
Участник форума
Регистрация: 15.12.2006
Сообщений: 212
С нами: 10213522

Репутация: 144
По умолчанию

А я бы сделал по-другому.
Вирус то вы удалите. Но у вируса наверняка есть источник.
Сначала стоит посмотреть модули автозагрузки. Это можно сделать двумя способами:
- Win+R -> msconfig // и убрать все подозрительные процессы
- программа Autoruns для WinXP // она отражает абсолютно все процессы

А уж после "обыска" автозагрузки искать и удалять сам вирус.

/* Совершенно недавно сам стал жертвой вируса Trojan.Siggen.Number$. Что он делал не понятно, но антивирус периодически просто оргазмировал от удовольствия.
Разумеется я нажимал "Удалить", но бяка как была так и оставалась. Две недели она мне мозги мучала, пока я не устал. В итоге удалил все подозрительные файлы, которые были в модуле автозагрузки.

Самое главное не перепутать системные файлы и вирус.*/
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как удалить файл из system32 ? diznt Болталка 8 25.01.2009 02:34
rocket dock - не могу разобраться. MrTrick Болталка 1 30.12.2008 21:29
Не могу удалить DrWeb что делать ? Vandal Защита ОС: вирусы, антивирусы, файрволы. 7 09.04.2006 10:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.