PDA

Просмотр полной версии : Как навсегда «убить» троян


saprat
30.01.2007, 22:11
При каждом сканировании системы SpyBot S&D (только он один из всех сканеров) находит CurePCSolution и квалифицирует эту угрозу как троян. Каждый раз удаляю его средствами SpyBot S&D, но при следующей проверке он появляется снова. Как «убить» окончательно CurePCSolution ?

w32stator
31.01.2007, 18:12
При каждом сканировании системы SpyBot S&D (только он один из всех сканеров) находит CurePCSolution и квалифицирует эту угрозу как троян. Каждый раз удаляю его средствами SpyBot S&D, но при следующей проверке он появляется снова. Как «убить» окончательно CurePCSolution ?

Ты посмотри какие файлы и отправь на исследования в лаборатории антивирусов. Там тебе точно помогут!

vitall
12.03.2007, 09:59
Пробуй в безопасном режиме...

Koshelev VV
29.05.2007, 23:13
Ты посмотри какие файлы и отправь на исследования в лаборатории антивирусов. Там тебе точно помогут!

Раз он у тебя не удаляется, значит прописан в автозагрузке. Также скорее всего в момент сканирования он висит в системе - открой диспетчер задач и посмотри лишние процессы. Заверши все подозрительное, запущенное от имени твоего пользователя, залезь в RegCleaner и проверь автозагрузку, а заодно поищи в реестре сслыки на процессы этого трояна (их тоже надо удалить). Сами файлы можешь не удалять а заархивировать и переслать в Лабу того же Кошмарского.

czukowski
30.05.2007, 00:38
Как удалить: http://www.symantec.com/en/uk/smb/security_response/writeup.jsp?docid=2007-010915-0248-99&tabid=3

Nozorrog
17.10.2007, 10:06
Найди в Гугле HiJackThis - эта программа просканит твой реестр и системную загрузку на предмет активного содержимого. Найдешь в ее логе ссылку на твой троян, пофиксишь и проблема будет снята.
Также неплохо справляется с такими задачами утилита AVZ - она тоже в Гугле легко находится.
Обе бесплатны.
Удачи :-))

sunny_wolf
16.01.2008, 00:31
Только что отписался в другой ветке. Прошу прощение за повтор. Скорее всего при запущенном вирусе он не даёт от себя избавиться.
Советую следующую связку:
1) флешка с последним сканером drweb и avz (при попытке копирования на винчестер при работе в заражённой системе файлы могут быть заражены)
2) LiveCD PE (мне понравилась имеющаяся версия 5.5 так как лёгкая и flash-накопитель автоматически монтирует)
Загружаешься с LiveCD PE и из под него в флешки запускаешь сканеры. Проверяешь весь компьютер (первым в ход желательно пустить drweb чтоб максимально повылечивал файлов что возможно).
Если винт SATA и LiveCD его не видит - то скорее всего придётся подсоединить этот винт к другому компьютеру и проверить из под другой системы. Так как не всегда удаётся убить вирус уже находящийся в памяти и убрать все его точки запуска и восстановления.

Lamazz
03.02.2008, 10:11
czukowski написал как удалить в деталях, но все так увлеклись, что продалжают поражать всех своим опытом борьбы с вирусами