Не могу удалить Trojan-Dropper.Win32

Discussion in 'Безопасность и Анонимность' started by rid3r~man, 3 Mar 2010.

  1. rid3r~man

    rid3r~man Active Member

    Joined:
    10 Jan 2009
    Messages:
    224
    Likes Received:
    223
    Reputations:
    25
    Завёлся вирус, каждые, примерно, 3 часа открывает окошко IE и загружает страницу с какими-то китайскими онлайн игрушками.
    KAV10 его прекрасно видит и ругается вот так: Trojan-Dropper.Win32.Flystud.yo и предлагает снести,
    Жму "удалить", идет процесс удаления, затем пишет, что нужно пройти специальную процедуру лечения и данный файл будет удален после перезагрузки компьютера.
    После перезагрузки трой остается на месте.
    Хранится он в директории:
    C:\WINDOWS\system32\BFE655\B98709.EXE
    Файл нельзя удалить ни просто, ни с помощью анлокида.

    Результат с вирустотала: 28/41
    Сканил диск С через avz: найдено вредоносных программ 0, подозрений - 0

    Каким маком можно ее удалить? :(
     
  2. Fepsis

    Fepsis Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    791
    Likes Received:
    391
    Reputations:
    72
    Лайф СиДи попробуй.. Ещё на многих сборках винды VolkovComander имеется.. попробуй его...
     
  3. Fristail

    Fristail Elder - Старейшина

    Joined:
    25 Oct 2007
    Messages:
    207
    Likes Received:
    145
    Reputations:
    10
    hijack-ом фиксил после стандартных средств?
     
  4. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    загрузись с live cd(Linux) и удаляй
     
    _________________________
  5. gluke

    gluke Banned

    Joined:
    6 Jun 2008
    Messages:
    33
    Likes Received:
    40
    Reputations:
    1
    Это скорее всего так называемый файловый вирус.
    Качай CureIT Записывай её на диск (только не на флешку!)
    Грузись в безопасном режиме и сканируй ей все диски. Затем ребут и повтори тоже самое еще раз.

    UPD Да, если Cureit что то удалит при скане, рекомендую проверить вручную, действительно ли он удалил эти файлы.
     
    #5 gluke, 3 Mar 2010
    Last edited: 3 Mar 2010
  6. rid3r~man

    rid3r~man Active Member

    Joined:
    10 Jan 2009
    Messages:
    224
    Likes Received:
    223
    Reputations:
    25
    Volcov Commander тоже не удаляет.
    Щас еще кореит качаю проверю в сейф мод.
    Если не получится, придется загружаться с Live CD.
     
  7. Mr.Replica

    Mr.Replica Member

    Joined:
    18 May 2010
    Messages:
    124
    Likes Received:
    41
    Reputations:
    10
    при включении компа жми F8,выбери безопасный режим и удаляй всё что тебе угодно...
     
  8. rid3r~man

    rid3r~man Active Member

    Joined:
    10 Jan 2009
    Messages:
    224
    Likes Received:
    223
    Reputations:
    25
    Вроде бы cureit удалил его, сказать точно не могу.
    Надеюсь больше не появится, еси чо апну топ.
    Всем спасибо)
     
  9. Validol

    Validol Elder - Старейшина

    Joined:
    15 Dec 2006
    Messages:
    177
    Likes Received:
    57
    Reputations:
    7
    А я бы сделал по-другому.
    Вирус то вы удалите. Но у вируса наверняка есть источник.
    Сначала стоит посмотреть модули автозагрузки. Это можно сделать двумя способами:
    - Win+R -> msconfig // и убрать все подозрительные процессы
    - программа Autoruns для WinXP // она отражает абсолютно все процессы

    А уж после "обыска" автозагрузки искать и удалять сам вирус.

    /* Совершенно недавно сам стал жертвой вируса Trojan.Siggen.Number$. Что он делал не понятно, но антивирус периодически просто оргазмировал от удовольствия.
    Разумеется я нажимал "Удалить", но бяка как была так и оставалась. Две недели она мне мозги мучала, пока я не устал. В итоге удалил все подозрительные файлы, которые были в модуле автозагрузки.

    Самое главное не перепутать системные файлы и вирус.*/