Удалить файл!

Discussion in 'Безопасность и Анонимность' started by VinTkz, 8 Jun 2008.

Thread Status:
Not open for further replies.
  1. VinTkz

    VinTkz Elder - Старейшина

    Joined:
    5 Jun 2007
    Messages:
    0
    Likes Received:
    8
    Reputations:
    -5
    Итак, у меня на компе появился файлик, вирус, троян хз вообщем, мне его нужно снести!
    C:\Windows\system32\soundmix.exe
    Никак его удалить не получается...
    Иногда он в процессах ещё весит, закрываю процесс, он снова себя добавляет, в автозагрузках такая же хня.
    Удалить пытался из по БР (Безопасный режим), из под командной строки никак, говорит нет доступа!

    Жду вашей помощи... а то уже с пол года он у меня, я к нему привык... :)
     
    #1 VinTkz, 8 Jun 2008
    Last edited: 8 Jun 2008
  2. k0lbasa

    k0lbasa Elder - Старейшина

    Joined:
    25 May 2008
    Messages:
    189
    Likes Received:
    131
    Reputations:
    -9
    unlocker есть програмка
     
  3. VinTkz

    VinTkz Elder - Старейшина

    Joined:
    5 Jun 2007
    Messages:
    0
    Likes Received:
    8
    Reputations:
    -5
    После установки Unlocker эта проблема решается в пару кликов - достаточно всего лишь кликнуть правой кнопкой мышки по неподатливому файлу или папке да выбрать в появившемся меню пункт "Unlocker".
    -----------------------------------------------
    Забыл сказать файл скрыт! Показать скрытые файлы не могу, так как этот вирус тоже это блочит :D
    Другие способы предлагайте! ;)
    Спасибо.
     
  4. k0lbasa

    k0lbasa Elder - Старейшина

    Joined:
    25 May 2008
    Messages:
    189
    Likes Received:
    131
    Reputations:
    -9
    принести винт другу, подключить и удалить
     
  5. VinTkz

    VinTkz Elder - Старейшина

    Joined:
    5 Jun 2007
    Messages:
    0
    Likes Received:
    8
    Reputations:
    -5
    Такой способ знаю... но мне именно интересно снести программным путем.. :)
    Винду перебивать тоже не советовать! Новых систем тоже не устанавливать... Ещё предложения? :d
     
  6. VinTkz

    VinTkz Elder - Старейшина

    Joined:
    5 Jun 2007
    Messages:
    0
    Likes Received:
    8
    Reputations:
    -5
    Короче сейчас установил Frigate он мне скрытые файлы показал, правой кнопкой на файле нажал - УДАЛИТЬ с помощью Unlocker, все равно пишет нет доступа, так что прога фуфло...
     
  7. icedz

    icedz Banned

    Joined:
    14 Jan 2008
    Messages:
    128
    Likes Received:
    850
    Reputations:
    209
    erd commander, or hirens boot cd, ну ил блин загрузочная дискетка с волков коммандер )))
     
  8. back0rifice

    back0rifice Active Member

    Joined:
    16 Mar 2006
    Messages:
    327
    Likes Received:
    106
    Reputations:
    19
    Гугл сказал, что твоя, ТС, проблема называется Trojan.Win32.Agent.aec... Значит, либо ставь Trojan Remover и убивай это троянское кобылко, либо глянь здесь...
     
  9. Lucky_Student

    Lucky_Student Elder - Старейшина

    Joined:
    13 Apr 2008
    Messages:
    98
    Likes Received:
    39
    Reputations:
    -5
    Хм.
    Анлокер не удаляет, а помогает убрать процессы, которые не дают удалить..
    Так что в доступе, если ты за админа сидишь, отказано быть не может..
     
    1 person likes this.
  10. VinTkz

    VinTkz Elder - Старейшина

    Joined:
    5 Jun 2007
    Messages:
    0
    Likes Received:
    8
    Reputations:
    -5
    Lucky_Student, если бы процессы можно было удалить с помощбю этой проги... а нет.. :)
    back0rifice, огромное спасибо от меня! Репутацию прибавил! Помогла ссылка на форума Касперского!
    З.Ы. Именно сегодня запускаю я комп и как описано по ссылке не один .exe файл не запускается... я не знал что делать, благо ОПЕРА запустилась.. залез на форум и тут мне конкретно повезло :D
    Как удалил из Реестра soundmix, то он вроде и сам исчез и спокойно удалил .dll файл!
    Ещё раз огромное спасибо!

    Code:
    РЕШЕНИЕ: после очистки не работают абсолютно все ехе файлы, заходим в папку Windows находим файл Regedit.exe переименовываем в Regedit.com
    редактируем реестр путь HKEY_Classes_root\exefile\shell\open Нестандартный ключ Shell\Open для "exefile": "soundmix "%1" %*" просто удаляем soundmix и усе работает  
    данный троян создает себя под именем 
    C:\windows\system32\soundmix.exe
    C:\WINDOWS\system32\dllcache\zipexr.dll
    и соответственно при запуске ехе файлов прописывает их через себя
     
    1 person likes this.
  11. Chaak

    Chaak Elder - Старейшина

    Joined:
    1 Jun 2008
    Messages:
    1,059
    Likes Received:
    1,067
    Reputations:
    80
    Молодец. Много же ты репутации накрутил :). А вообщще поставил бы нод и нажал бы отчиска файлов.
     
    1 person likes this.
  12. 0verbreaK

    0verbreaK Elder - Старейшина

    Joined:
    30 Apr 2008
    Messages:
    318
    Likes Received:
    42
    Reputations:
    -3
    Надо было сразу фар юзать
     
  13. VinTkz

    VinTkz Elder - Старейшина

    Joined:
    5 Jun 2007
    Messages:
    0
    Likes Received:
    8
    Reputations:
    -5
    Антивирь поставить не могу, места не было...
    Фар не пробовал... ну наподобии прога не похала, может почистите от флуда? :)
    А репа и впрямь прибавилась.. :)
     
  14. back0rifice

    back0rifice Active Member

    Joined:
    16 Mar 2006
    Messages:
    327
    Likes Received:
    106
    Reputations:
    19
    Ладно, вопрос разрешился :) ... Модеры, закрывайте тему :) ...
     
Loading...
Thread Status:
Not open for further replies.