Jump to content

Recommended Posts

Trojan-Dropper.Win32.Small.aob Помогите!! как от него избавиться? Касперский вроде нашел, но не может его удалить :(:(

Share this post


Link to post
Trojan-Dropper.Win32.Small.aob Помогите!! как от него избавиться? Касперский вроде нашел, но не может его удалить  :(  :(

-что значит не может? ...какие-то сообщения выдаёт?

-а в безопасном режиме (SafeMode, F8 до загрузки Windows) пробовали сканировать полностью Систему?

Share this post


Link to post

А ещё лучше при помощи Winternals ERD Commander 2005.

Share this post


Link to post

О да мне знакома эта ситуация. Я так неделю посидел без антивируса, поставил КИС и он нашёл вирусы, написал что удаление возможно только после перезагрузки компа. Перезагружаю комп и КИС опять в тех же самых местах находит вирусы и опять для удаления требует перезагрузку. Так продолжалось около полу часа, затем просто невыдержал и форматнул диск С

Share this post


Link to post

Ну это не выход, друг мой. Когда вирусы восстанавливаются после удаления, достаточно вычистить от них реестр.

Share this post


Link to post

Если файловая система FAT32, можно просто запусить DOS с дискеты (лучше всего от Windows Millenium Edition), а потом всё удалить, допустим, Vokov Commander'ом. Проблема-то пустяковая...

Share this post


Link to post

Самое забавное, когда вирусы восстанавливаются даже после форматирования диска... Такое бывает.

Share this post


Link to post
Самое забавное, когда вирусы восстанавливаются даже после форматирования диска... Такое бывает.

-вири проникают на ПК по сети через незакрытые уязвимости в системе с других заражённых машин, посему, после удаления/лечения обязательно нужно посетить Windows Update... или второй вариант, вирусы после их удаления восстанавливает сама Система из резервных копий, хранящихся в \System Volume Information\, тут два пути решения:

#1* удалить резервные копии, просканировав \SVI\ Антивирусом(при условии, конечно, что прав хватит на удаление B) );

#2* временно отключить фичу Восстановление системы(все содержимое \SVI\, вместе с резервными копиями виря и, кстати сказать, точками восстановления ОС, будут удалены);

...ну и третий вариант, почему не удаётся окончательно избавиться от заразы, на ПК возможно сидит, ещё не известный Антивирусу, некий Trojan-Downloader, который систематически, по мере удаления виря подгружает его из недр Инета, или же, тоже неизвестный Trojan-Dropper, который выполняет повторно скрытую инсталляцию удалённого виря, тогда Вам поможет вот эта статья

-ну, а на счёт того, что вирусы восстанавливаются после форматирования диска... так таки да, бывает... если зараза сидит в загрузочном секторе физического диска, и при форматировании о нём забыли B)

Share this post


Link to post

Верно, и в этом случае лучше всего, допустим, имея на C: NTFS, временно отформатировать его в FAT32, например при помощи Partition Magic, а уже потом заново отформатировать загрузочным диском Windows XP в NTFS. И всё.

Например, вирус Trojan AntiLame уже нсколько лет не определяется ни Нортоном, ни McAffee, ни доктором Вебом, а он, между прочим, умеет уничтожать всё содержимое компьютера. И внедряется он именно в загрузочный сектор. Видит эту гадость Касперский (уже давно), да ещё Панда...

Share this post


Link to post
Верно, и в этом случае лучше всего, допустим, имея на C: NTFS, временно отформатировать его в FAT32, например при помощи Partition Magic, а уже потом заново отформатировать загрузочным диском Windows XP в NTFS. И всё.

Например, вирус Trojan AntiLame уже нсколько лет не определяется ни Нортоном, ни McAffee, ни доктором Вебом, а он, между прочим, умеет уничтожать всё содержимое компьютера. И внедряется он именно в загрузочный сектор. Видит эту гадость Касперский (уже давно), да ещё Панда...

Попробуйте скачать AVZ и проверить ею систему. Кстати там есть один неплохой инструмент "отложенное удаление" указуэте файл который надо грохнуть, перезагружаетесь и все.

Edited by Pofigist

Share this post


Link to post
Sign in to follow this  

×
×
  • Create New...

Important Information

We use cookies to make your experience of our websites better. By using and further navigating this website you accept this. Detailed information about the use of cookies on this website is available by clicking on more information.