Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   Помогите удалить заразу! (http://forum.oszone.net/showthread.php?t=43778)

Trojn 13-01-2005 23:43 288365

Помогите удалить заразу!
 
Словил на днях Spy.WinTool и TrojanDownloader.Win32.WinTool. Каждый файл, какбы дополняет друг друга, как я понял. Потому что, когда удаляешь один вирус грузится другой и наоборот. Надеюсь я нормально объяснил. Чистка реестра не помогает. Если там удалить запускаемый файл вируса, он потом всё равно появляется вновь. Чего только не делал. Разве, что с бубном не танцевал. И в безопасном режиме пробовал удалять и переименовывать файлы, просто так удаляешь, пишит, что, мол, файл занят другой программой и всё такое. Вирус каждый раз в инет ломится. Файр волл на ушах постояно стоит. Т.к. это шпиён, я прошелся Ad-Aware, опять бесполезно. Неужели это никак вылечить нелзя, кроме format c:? Помогите, пожалуйста, избавиться от этой заразы.

Vadikan 14-01-2005 00:57 288388

Trojn
Попробуй убить процесс wtoolss.exe в диспетчере задач, а потом удалять файл wtoolss.exe

McDAK 14-01-2005 06:08 288431

Ловил я эту заразу. Помнится Ad-Aware SE Personal избавил меня от нее без проблем :idontnow:

Trojn 14-01-2005 17:17 288569

Vadikan
Я же говорю, что убить wtools и wsup не получается. Вырубаешь одного, второй его восстанавливает и наоборот. Получается замкнутый круг. Если есть такая программа, которая может вырубать одновремено 2 процесса (чтобы они друг друга не восстанавливали), тогда может чего-нибуть получится.
McDAK
Ad-Aware их находит и говорит, что они будут удалены после следующей перезагрузки компа. Перегружаюсь, а они как были, так и остаются на своих местах. И появились эти вири, после того, как я поставил eDonkey 2000. Это так, для информации. Чтобы никто другой не попался как я.

Всем спасибо за ответы, но это все я уже пробовал. Есть у кого-нибуть еще соображения?

ArtemD 14-01-2005 17:31 288571

1. отключить винт и вычистить его на неинфецированной машине...
2. удалить тела вирусов с помощью утилит оффлайновой работы с вашей файловой системы...
3. за то время что вы потратили на решение данного вопроса можно было уже много раз переустановить систему с нуля.

Trojn 15-01-2005 03:08 288683

C грехом пополам я их всётаки вычистил. Дело было в 2 модулях, которые сидели в C:\WINDOWS\Prefetch. Удалил их в безопасном режиме и после этого Ad-Aware вычистил тела вирусов. Всем спасибо за то, что пытались помочь. Тему можно закрывать.


Время: 04:46.

Время: 04:46.
© OSzone.net 2001-