Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Троян Win32/VB.AQT - почему нет его на этом сайте? КАК ЕГО ЗАРУБИТЬ???, Ни 1 антивив не в силах: ни каспер, ни вэб, ни нот32
 
:cry: Ни 1 антивив не в силах: ни каспер, ни вэб, ни нот32.. ПОМОГИТЕ!!!
 
http://www.viruslist.ru

Удачи.
 
НЕТ ТАМ НИЧЕГО ПРО НЕГО!!!!!!!!!!!!!!!!! :o
 
google.ru в помошь
 
2Ivan2kSusr: у тебя очень информативные ответы =)

2КЕРА Пугачёва: Инфа про троян из "первоисточника": FakeRecycled
Eсли хотя бы немного понимаешь в англицком -- подчистишь сама. Если не знаешь английского -- тогда translate.ru в помощь. Если вообще ничего не знаешь -- тогда найди знакомого, который может ЛИЧНО прийти и вылечить.
 
Цитата
TSS пишет:
у тебя очень информативные ответы =)
для решения  проблемы для начало не помешало бы воспользоваться поиском,а  если уж не получается то тогда на форум за помощью :)
 
Цитата
Ivan2kSusr пишет:
для решения проблемы для начало не помешало бы воспользоваться поиском,а если уж не получается то тогда на форум за помощью
Ага, тока умну есть куча знакомых, которые ну никак не могут составить нормальный запрос к поисковому движку типа гугла.

зы. Нам обоим по модераториалу за личную переписку в тематической конференции.
 
знаю что e-trust antivirus находит этот троян.  ;)
 
Очень просто удаляется вручную: В диспетчере задач отключаем оба запущеных ctfmon.exe (какой из них троян не знаю) со всех локальных дисков  и флешек из корневых папок удаляем файлы recycled и autorun.inf, удаляем из автозагрузки ctfmon.exe (пуск-программы-автозагрузка). Выполняем msconfig и в автозагрузке отключаем ctfmon.exe (путь: c:\documents and settings.....) в процессе всех удалений он может опять появиться на диске С: опять удаляем, очищаем корзину, перегружаемся и все.
ЗЫ: во время процесса удаления этой бадяги все диски открывать через правую клавишу мыши - открыть!
 
Цитата
DrAlien пишет:
Выполняем msconfig и в автозагрузке отключаем ctfmon.exe
И радуемся отсутствию возможности переключать раскладку клавиатуры! :)
http://www.securitylab.ru/processinfo/266074.php
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Цитата
Shanker пишет:
И радуемся отсутствию возможности переключать раскладку клавиатуры!
Если троян тама сидит, то в автозагрузке 2 ctfmon.exe висит. Тот который по адресу c:\documents and settings..... ведет к файлу трояна. Его то и отключаем, а второй не трогаем и все работает.
ЗЫ: За последнюю неделю я уже таких штук 10 удалил.
 
DrAlien,
Сорри: я не внимательно прочёл :)

А что мешает удалять файлы и чистить реестр с live-cd? Был как-то вирус на одном компе - заражал все exe-шники, к которым юзер обращался. В итоге комическая ситуация: запускается антивирус, он тут же заражается. Антивирус сканит систему - лечит файлы, но т.к. он уже заражён и обращается к файлам системы - то и сам же после лечения их заражает  :D
Вот тут live-cd как нельзя ксати был
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
у файла другое название может быть, также надо почистить ключи реестра HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\­Explorer\MountPoints2
 
Сегодня аваст его словил! :D
Страницы: 1
Читают тему