Консультация № 144428
19.09.2008, 21:31
0.00 руб.
0 3 0
Здравствуйте, уважаемые эксперты! У меня сложилась следующая проблема. Пару дней назад мой NOD32 2.7 обнаружил троян Win32/Wigon. Так вот теперь при каждом включении сети Интернет (сижу через ADSL-модем), NOD32 выдает что заражен трояном очередной файл в папке C:\WINDOWS\system32\drivers с расширением *.sys. NOD 32 почистить троян не может. Ставил лечащую утилиту Dr.Web CureIt!® - при сканировании она не находила трояна! Поставил Trojan Remover 6.7.2.2542, обновил базы, просканировал, результат такой же, трояна не нашел. Помогите, пожалуйста, как мне истребить этого трояна? Очень не хочется прибегать к форматированию диска

Обсуждение

Неизвестный
20.09.2008, 22:08
общий
Попробуйте так:
Win+Pause/Break - Восстановление системы- Отключаем восстановление НА ВСЕХ ДИСКАХ. Скачиваем AVZ >>. Файл avz.exe переименовываем в любое имя, хоть 555.ехе . Запускаем, Файл-Обновить базы. AVZPM-установить драйвер расширенного режима. AVZQuard-включить защиту. Справа "Методика лечения" - ВСЁ НА "УДАЛЯТЬ", Riskware - отчет. Слева отмечаем все жесткие диски, если есть флэш и она вставлялась - вставляем и тоже отмечаем.
Файл-Стандартные скрипты-Отмечаем 1- выполнить. По окончании жмем кнопку "Пуск" для сканирования дисков. По окончании, ничего не трогая, читаем резюме, НЕ ЗАКРЫВАЕМ ПРОГРАММУ и перезапускаем компьютер: Пуск-ПЕРЕЗАГРУЗИТЬ. Если зависнет, то не раньше чем через минуту - перезагрузить RESET.
Если не поможет, то пишите в минифорум.
Неизвестный
21.09.2008, 00:32
общий
Спасибо за подробное пояснение. Но дело в том что поставил сегодня Антивирус от Касперского, решил им проверить, но после обновления баз и перезагрузки, комп мог загружаться только в безопасном режиме...если загружался в обычном режиме, вылазил синий экран. Пришлось прибегнуть к форматированию, и установки системы заново. Проверил систему сейчас с помощью NOD32 3.0 - никаких следов вируса не показал. Как вы думаете стоит просканировать еще диски этой утилитой AVZ ?
Неизвестный
21.09.2008, 13:02
общий
Ну тогда вопрос, как таковой, уже отпадает.
Я скажу для общего случая, а потом перейду к Вашему. Все зависит от самого "пойманного" вируса. Есть такие, которые блокируют запуск устанавливаемых служб и запускаемых файлов известных (и потенциально опасных для них) антивирусов. Для этого при установке на пораженную систему желательно просканировать ее предварительно неисталлируемыми (вот почему у них меньше шансов быть блокированными) сканерами, или подключить ЖД к другому ПК со "свежим" антивирусом, или сделать CD-диск с помощью того-же "Касперского" и с его помощью провериться перед установкой.
Если диск был отформатирован, то вместе с информацией "погибли" и вирусы... Так что удивляться их отсутствию нечего. Но есть такие, для которых "быстрое форматирование" - "что мертвому припарки" и чтобы их уничтожить необходимо полное форматирование диска. Но это редко и уже частные случаи. Для успокоения можете провести сканирование, - хуже от этого точно не станет.
Форма ответа