Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Вирус появляется и появляется, вновь и вновь.


Рекомендуемые сообщения

Подскажите пожалуйста как удалить навсегда мне этот файл - C:\WINDOWS\system32\drivers\shbit.sys, Касперсий пишет что он является троянской программой Trojan.Win32.Zapchast. Предлагает удалить, но не может т.к. прав нет. В безопасном режиме я его удаляю, но через некоторое время (на следующий день где-то) Касперский опять его находит и все повторяется, уже раза 4 повторялось. Систему всю проверял, база новая антивирусная. Попробовал ad-aware 6.0 plus, удалил там 9 файлов, но результата нет. Почему он появляется?

Может кто знаком с этим вирусом.

Ссылка на комментарий
Поделиться на другие сайты

Можно только строить догадки почему он появляется. Значит ты его не убил.

Поставь другой антивирус и проверь ,например Нортоном. Будешь хотя бы знать что лучше и надежней защищает твою систему

Если не поможет тогда Format c:

Удачи.

Ссылка на комментарий
Поделиться на другие сайты

Дядя KoTj@

Format C: слишком радикально, я думаю. :D

Pioneer

через некоторое время (на следующий день где-то) Касперский опять его находит

Если троян появляется "на следующий день", значит, ты его каждый раз из Интернета подхватываешь по новой (если используешь IE - это вполне вероятно). А если каждый раз после перезагрузки - то ты его просто не добил. Проверь всю автозагрузку, сервисы... И реестр почисть: если троян прописывается как аддон к IE, то его нет в автозагрузке, и тем не менее он запускается (вместе с Эксплорером).

Ссылка на комментарий
Поделиться на другие сайты

Tauscan - мощная система для обнаружения и обезвреживания всех известных типов "троянских коней", которые могут угрожать системе пользователя. Tauscan работает в фоновом режиме, предотвращая троянские атаки и не предъявляя высоких требований к системным ресурсам. Дружелюбный интерфейс, полезные новшества, такие как перетаскивание мышью объекта проверки в зону сканирования, Помощник, сканирование по правой кнопке были разработаны специально для новичков - они могут использовать программу наиболее эффективно, даже не обладая особыми знаниями в компьютерной области. Tauscan работает в теневом режиме, предотвращая троянские атаки и не предъявляя высоких требований к системным ресурсам. Интуитивно-понятный интерфейс, разработанный специально для новичков, позволяет начать сканирование с помощью правой кнопки мышки или «перетаскивания» иконки файла.

Попробуй :D

Ссылка на комментарий
Поделиться на другие сайты

у тебя какая ОС, если 98 то все понятно, Касперский не дружит с 98, у меня тож было такое, но с если XP стало все ок

Ссылка на комментарий
Поделиться на другие сайты

Можешь попробовать Antiy Ghostbusters http://www.antiy.net/ghostbusters/index.htm У него в базе среди списка бэкдоров и троянов, которые он обезвреживает, есть Trojan.Win32.Zapchast

Ссылка на комментарий
Поделиться на другие сайты

DedMazay у меня XP.

Peter это я так примерно сказал на следующий день. Вообще не думаю что его подхватываю все время, точно не наблюдал но кажется бывало что и в интернет я не выходил в этот интервал пока он появляется. Тем более у меня фаервол стоит Zone Alarm 4.5.

Блин, последние месяцы только этим и занимаюсь, что скачиваю полезные программы для защиты компьютера. Думал все установил, но оказывается - нет, опять надо еще какой-нибудь антитроян устанавливать. Спасибо всем за советы и ссылки, я и не знаю что конкретно установить. Может кто пользовался приведенными программами или подобными, скажите что лучше. Я читал уже темы на счет антитроянов, больше всего говорили о Trojan Remover, но здесь и другие ссылки привели. Просто я замучался сначала искать и скачивать эти программы и еще ключи к ним потом, поэтому еще учитывая мой дорогой траффик хочу задать конкретный вопрос Premium-у: скажи пожалуйста вот ты ссылку привел на программу, она подойдет под XP и надо к ней ключи искать потом или она бесплатна.

Ссылка на комментарий
Поделиться на другие сайты

Из автозагрузки викинь его, а потом антивирусом или ручками, после этого причеши реестр. Не все коды можно удалить, во время их активности.

Ссылка на комментарий
Поделиться на другие сайты

Этот файл загружается вместе с Windows службами при загрузке! Короче, как только врубишь комп, так даже если ты его удалил, то всё равно его система создаёт по-новой!!! Это - закон!! Попробуй DOS-версией Касперя или Dr.Web-a, 3.0 проверить систему и вылечить всё! Не получается - format c. Да и чё там её переустанавливать, чё долго что-ли? :)

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

SIMC

браво вот в автозагрузке он у него и живет и запускается с виндой каждый раз была похожая ситуация антивиры автозагрузку не чистят и еще дыра есть надо настройки фоервола посмотреть и найти ее

удачи

Не стреляйте в муху из базуки не попадете

Ссылка на комментарий
Поделиться на другие сайты

Да какая автозагрузка. Я же не до такой степени тупой чтобы там не посматреть, в первую очередь там смотрел. Удалил файл и из реестра все удалил с этим названием, в атозагрузке его никогда не было, но все создается и создается (с непостоянной периодичностью), причем с выходом в интернет это не связано, т.е. я не от туда его постоянно цепляю, а он в моем компе.

А форматировать диск мне нельзя, у меня там много нужных данных, да и работаю я не один на нем.

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Создается он у тебя не в автозагрузке. Именно с этим вирусом я не знаком, но нечто подобное имел у себя на компе - это из типа тех зараз, которые переписывают свое ядро практически во все файлы определенного типа (например *.ехе) и если ты его именно из всех файлов не удалишь, то при запуске например какой нибудь утилитки на диске D...Z снова получишь то же самое удовольствие. Может быть и другой вариант - есть с виду совершенно безобидная программка или библиотека, которая при обращении к ней все повторяет.

Самый простой выход - переустановка, а самый лучший - зайди на сайт Касперского, у них там есть база вирусов и их описание и через поиск попробуй найти свой вирус и как его лечить. Может и найдешь (я свой именно так и удалил)

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...