• Здравствуйте! После незащищенного контакте с SD картой легкого поведения, подцепил вот такую заразу:




    Пробовал чистить 3-мя антивирусами. Бесплатной утилитой от Веба, Авастом и Касперским (последний, кстати, вообще ничего не обнаружил).

    Этот троянчик создает exe файлы, переименовывает и плодит папки. Прогоняю скан, удаляю, второй прогон показывает, что все ок, но после перезагрузки все возвращается на круги своя. Набор зараженных файлов всегда стандартный. Названия одни и те же.

    Можете что-то подсказать? Снос винды рассматриваю как крайнюю меру.
    Ответить Цитировать
    1/2
    + 0
  • Пробовал удалять просто через shift+del ?(наверника), если не получается ..., скачай програмку Unlocker она удаляет все что хочешь! отпишись потом помогло или нет)

    вот что нагуглил
    Наилучшие результаты для "лечения" от глюков и вирусов дает
    форматирование дискаС и установка винды на чистый диск (но
    при этом остальные разделы винта обязательно нужно проверить
    на наличие вирусов)

    или
    Revo Uninstaller для удаления у корней
    Ответить Цитировать
    1/1
    + 1
  • Удалось разобраться. Сам вирус называется phoenix.exe Вернее это его верхушка. Некоторые антивирусы его вообще не обнаружили. Среди них касп был, кстати. А систему он грузил прилично.

    Файлы с вирусом хранились в Program Files/MSDS. Удалять папку бесполезно, так как после перезагрузки она создавалась снова. Отсюда следовал вывод, что корень зла находится в другом месте.

    Тут мне помог гугл. Бляцкие хитрицы мозг червя поместили в другое место Program Files/Intel/Intel.exe
    Собственно убийство этого экзешника решило все проблемы.
    Ответить Цитировать
    2/2
    + 0
  • MovesLikeJagger, мне с похожей проблемой помог разобраться AVZ.
    Ответить Цитировать
    1/1
    + 0
1 человек читает эту тему (1 гость):
Зачем регистрироваться на GipsyTeam?
  • Вы сможете оставлять комментарии, оценивать посты, участвовать в дискуссиях и повышать свой уровень игры.
  • Если вы предпочитаете четырехцветную колоду и хотите отключить анимацию аватаров, эти возможности будут в настройках профиля.
  • Вам станут доступны закладки, бекинг и другие удобные инструменты сайта.
  • На каждой странице будет видно, где появились новые посты и комментарии.
  • Если вы зарегистрированы в покер-румах через GipsyTeam, вы получите статистику рейка, бонусные очки для покупок в магазине, эксклюзивные акции и расширенную поддержку.