Нужна помощь, syscr.exe

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Demigod
26.06.2010 - 22:47
Статус: Offline


Воздух

Регистрация: 16.03.07
Сообщений: 7610
8
Завелась на компе дрянь, незнаю какая именно.

syscr.exe в корзине генериться, cndrive32.exe в Windows и msvmiode.exe в System32.

Вся эта п***братия стартует вместе с системой, причем syscr32.exe из корзины не грохается, так как используется (непонятно чем).

Далее в System32 и в профайл LocalSettings\Temp и Temporary Internet Files подтягиваются (при наличии подключения к инету) различные черви по именами XX(цифры).exe и прочую белиберду.


Я всю эту шнягу обнаружил, нашел в реестре че откуда вызывается, поудалил все и реестр почистил.

Две недели все было тип топ, а сейчас снова появилось все это. Делаю то же, что и раньше - не помогает. syscr.exe из корзины все равно не могу удалить после перезагрузки, и вся эта шняга заново генерируется.

Антивирусы (DrWeb и Каспер) в упор ниче не видят.
На ВирусИнфо находил советы выполнить скрипт в AVZ, но там кроме syscr.exe все остальные файлы другие.

Помогите !!!
Кто сталкивался и как и чем вычистил ???

 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
Wik
27.06.2010 - 13:59
0
Статус: Offline


Ярила

Регистрация: 7.09.07
Сообщений: 1633
Свежачка зацепил? На чистый комп приверни винт и прогони утилитой от EsetNod бесплатной, или проверь указанные тобой выше файлы на этом портале: _http://virusscan.jotti.org/nl и посмотри, какие антивирусники борются с этой заразой.
 
[^]
Meteль
27.06.2010 - 15:01
0
Статус: Offline


Хохмач

Регистрация: 20.02.09
Сообщений: 602
через безопасный режим чистил корзину?
если не получается то попробуй far'ом очистить корзинку, автозагрузку посмотри, отключи все подозрительные файлы, скачай свежий live-cd антивируса, самая реальная панацея как сказали выше, подключаешь винт к другому компу и прогоняешь антивирусом
 
[^]
Demigod
3.07.2010 - 05:30
0
Статус: Offline


Воздух

Регистрация: 16.03.07
Сообщений: 7610
Чистил все. Троян ремувером находится, удаоляются ссылки из реестра и само....

Проходит пару дней и откуда-то снова появляется ! (те же файлы включая syscr.exe)

Значит остается что-то, чего я не знаю, и антиври не знают.
что оно. подскажите !???
 
[^]
Maroseyka13
6.07.2010 - 14:26
0
Статус: Offline


Шутник

Регистрация: 6.07.10
Сообщений: 4
Demigod
папку Temporary Internet Files почисти полностью. наверное файлы сидят там,а ты только реестр и прогоняешь.
как найти папку думаю знаешь.
 
[^]
rkarp
6.07.2010 - 14:32
0
Статус: Offline


Весельчак

Регистрация: 14.04.10
Сообщений: 143
Use Linux, Luke ... pray.gif
 
[^]
Arhangel
6.07.2010 - 14:33
0
Статус: Offline


Въебу в наркоз!

Регистрация: 26.11.08
Сообщений: 9765
Нех так часто лезть на порно сайты. Отключи из автозапуска их, а потом удали...
 
[^]
Vitto
18.07.2010 - 12:57
0
Статус: Offline


Шутник

Регистрация: 19.05.09
Сообщений: 14
Цитата (Demigod @ 27.06.2010 - 04:47)
Две недели все было тип топ, а сейчас снова появилось все это. Делаю то же, что и раньше - не помогает. syscr.exe из корзины все равно не могу удалить после перезагрузки, и вся эта шняга заново генерируется.

А если грохнуть программой Unlocker минуя корзино. Заодно и процесс тебе покажет который еще в системе корни пустил.

+отправь архивом Dr. Web'у они допишут в базу.
 
[^]
Demigod
2.08.2010 - 08:49
0
Статус: Offline


Воздух

Регистрация: 16.03.07
Сообщений: 7610
Всем спасибо.
Разобрался с этой фигней и как она работает, после чего, соответственно, грохнул окончательно.

Опять же, все это творится благодаря использованию Explorer.exe :-)

Если у кого что-то подобное появится - пишите, распишу как это все грохнуть можно.
 
[^]
Shum
3.08.2010 - 11:55
0
Статус: Offline


Ярила

Регистрация: 15.05.04
Сообщений: 15942
Попробуй еще советы из темы Как избавить компьютер от вирусов
 
[^]
Kosyak
5.10.2010 - 16:09
0
Статус: Offline


Шутник

Регистрация: 5.10.10
Сообщений: 1
Подскажи что делать у меня такая же жо......?
 
[^]
kompart
5.10.2010 - 16:14
0
Статус: Offline


Боевой ЯПингвин

Регистрация: 28.12.08
Сообщений: 2813
hosts посмотри. Если он перенастроен (скорее всего), то таким образом вся эта гадость и качается

Это сообщение отредактировал kompart - 5.10.2010 - 16:14
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 2758
0 Пользователей:
[ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх