14:18

Malware

Все люди делятся на две части.
в пятницу при открытии диска С антивирус закричал про троян - TR/Agent.Abt.3. после сканирования системы, перенесения карантин (часть файлов, на которые антивирус ругался, перенесла, часть оставила - дура, знаю) и перезагрузки у меня появилось два больших файла - диск С и диск D по 20 и 60 Гб: при клике на них из папки "Мой компьютер" мне предлагалось выбрать, с помощью какой программы их запустить. переход через адресную строку работал. справившись в паникой, пошла искать в интернете информацию - нашла на одном англоязычном форуме только как с этим справится. так что не знаю, что делал этот троян, но размножался точно - по логам Avira AntiVir сначала было 4 файла, потом 5, потом 8.

способ борьбы (то, как я это делала):
запускаете антивирус, все заподозренные им файлы отправляете в карантин (или удаляйте, если предлагает - мне не предложил). после окончания сканирования, заходим в папку с карантином. там у нас - RavMon.exe, svchost.exe точно, остальные не посмотрела. удаляем. сканируем систему ещё раз. если что-то находит - удаляем.
когда антивирус перестаёт ругаться, в свойствах папки делаем видимыми скрытые файлы и системные файлы. заходим на каждый диск, удаляем оттуда файл autorun.inf
перезагружаемся, проверяем антивирусом - должно быть чисто.

ещё антивирус может ругаться на TR/Agent.AEI.1 - это тот же RavMon.exe

вопрос к знатокам - всё ли я сделала правильно? и могла ли эта гадость прийти от другого компьютера (ноутбук и домашний компьютер соединены)?

@темы: C Grade, Вирусы spyware и adware

Комментарии
01.10.2007 в 15:34

Прежде чем испробовать достичь цели - я хочу запомнить этот мир целым ©
Загрузись в безопасном режиме. ПРоскань все Dr. Web/Каспер и ad aware. Потом уже будем смотреть.
01.10.2007 в 16:48

Все люди делятся на две части.
Сэр Дьявол
AdAware нашёл 96 инфицированных, все удалил. ДрВеб уже ничего не нашёл.
спасибо. (:
01.10.2007 в 18:49

Прежде чем испробовать достичь цели - я хочу запомнить этот мир целым ©
Проблема исчезла?
02.10.2007 в 16:00

Все люди делятся на две части.
Сэр Дьявол
проблема исчезла ещё после сканирования Авирой и удаления.
меня интересовала, как добить эту гадость. (:
02.10.2007 в 19:51

а в чем именно проявляется "недобитость"?
03.10.2007 в 13:17

Все люди делятся на две части.
Enkryptor
недобитость проявлялась исключительно в моей паранойе. (:
03.10.2007 в 13:23

Ну, тогда никто тебе не сможет гарантировать, что у тебя вирусов нет. Один ты удалил, а другой может и не заметил, разумно?
03.10.2007 в 13:42

Все люди делятся на две части.
/паника, выкидыввает системный блок в окно/
может, да. но я всё-таки надеюсь на антивирус. (: