Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» троян

Автор: DrVladislav
Дата сообщения: 21.03.2008 09:18
Не нащел куда вставить свое сообщение,если не в той ветке,направте на путь истинный пожалуйста.
На компе (Windows XP SP2) Каспер находит "Заражен: троянская программа Trojan-Downloader.Win32.Agent.kif C:\WINDOWS\system32\WLCtrl32.jcx" 11,5 КБ
Удалить его сам не может.Пробовал зайдя в безопасном режиме удалить вручную,не удаляется.Переименовал,перенес на другой диск,от туда удалил,но при запуске системы снова появляется Как можно избавится от этого?
Автор: trueman9
Дата сообщения: 21.03.2008 13:15
Есть такая утилитка AutoRuns от Sysinternals.com. Ею посмотри что у тебя висит в автозагрузке (показывает службы, драйвера, ветки реестра, и т.д.). - раз

Phunter или Process Explorer - для просмотра всех активных процесов и выгрузки лишних exe/dll из памяти.

Или подключи винчестер к другому компьютеру (либо загрузись с LiveCD) и просканируй его из антивируса друого ПК.



Еще не помешала бы установка файрвола, показывающего какие процесы требуют доступа в Инет и подгружают твой WLCtrl32.ocx.
Автор: HDD
Дата сообщения: 21.03.2008 15:35
DrVladislav
Служба восстановления отключена? И какая версия KAV?
Автор: Pili
Дата сообщения: 21.03.2008 17:55
WLCtrl32 надо удалять с помощью IceSword
А вообще вам могут помочь тут, тут, тут и тут
Автор: DomV
Дата сообщения: 21.03.2008 19:07
DrVladislav
вытащи зараженный винт и проверь его на другой машине
Автор: DrVladislav
Дата сообщения: 22.03.2008 00:14
спасибо всем! До понедельника ничего сделать не смогу,комп не мой,на работе друга.

Цитата:
trueman9
файерволом не умею пользоватся


Цитата:
HDD
Служба восстановления не отключена,версия Каспера 7я,точно не помню остальные цифры,базы обновлены.


Цитата:
Pili
спасибо за ссылки,надеюсь решить проблемму по описаниям, как это сделать там описано подробно.IceSword скачал.

DomV попробую и этод метод

Страницы: 1

Предыдущая тема: Сами по себе пропадают файлы....


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.