Mafia80
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору подстава )) короче начал чистить комп, кав и я нашли trojan.win32.buzus.bzz Вроде обычный червяк, который садится в ресюкл в Ц и кидает на сменные носители себя в виде папки ресюкл и авторана.. вроде куча таких есть, но эта падла меня вывела )) убить вирус не сложно, достаточно убить его в корзине на диске Ц, можно руками. НО, папка ресюкл и авторан все равно кидаются на флешки и порят автозапуск, причем вируса уже не кидают.. каспер 8 с максимальным сканом (но не расширенными базами, хз есть ли для 8-ки такие) не выявляет ничего подозрительного на диске.. Нарыл какой-то лоадер для эксплорера 80 байт с иконкой, но без расширения видимого.. не разбираясь грохнул его.. еще чето грохнул подозрительное.. уж не знаю после какой из манипуляций вирус перестал кидать эти файлы на флешку.. но есть еще один комп с этим же трояном.. пока времени не хватило его дочистить, ушел домой, а там каспер еще проверяет.. но опять таже ситуация.. вируса уже нет, а что-то создает папку ресюклид и авторан на флешках.. ПроцессХп ничего лишнего не видит, уже даже библиотеки проглядел все к процессам. Все лишние процессы пробовал убивать, служб лишних нет. ничего не глючит. Все точки восстановления удалены чтоб вирус не вылез оттуда.. я уже не знаю на что думать.. автозапуск пуст. Единственное думаю в реестре могло что-то прописаться на запуск какого-то процесса типа эксплорера с параметром или скрипт какой-то выполняется.. но где искать и что я хз.. гугл мало что говорит, у аналогов описаний нет по чистке после заражения. Базы последние. Уже не знаю что делать.. час сидел с дним компом, не охота время так убивать и на 2-й )) Может кто ловил или чистился после такой заразы или знает как она прописывает файлы и чем на флешку. |