Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Win32.Mkar.e


Рекомендуемые сообщения

Люди подскажите как можно излечить этот вирус. Я пробовал Касперским и Нортоном они его видят но не лечат.

Ссылка на комментарий
Поделиться на другие сайты

Delphi:

Поставь самые свежие обновления вирусных баз, должно помочь.

Еще посмотри эту информацию.

Ссылка на комментарий
Поделиться на другие сайты

Я пробовал скачал последнюю версию каспера с антивирусной базой , всеравно предлагает удалять

Ссылка на комментарий
Поделиться на другие сайты

Delphi:

1) Откл. System Restore

2) Загружаешься в безопасном режиме и ищешь исполняемый файл. Затем ручками его удаляешь.

Помогло?

Ссылка на комментарий
Поделиться на другие сайты

Delphi:

Вообще дело не в Антивирусе, а в самом вирусе, в его алгоритме зарожения.

И еще бывает так, что один и тот же вирус, лечится в одном файле, и не лечится в другом(имеется ввиду что файл одного и того же разрешения).

Так что удали ты его, это файл, и не думай ни о чем, качать обнавления бессполезно!!!

Ссылка на комментарий
Поделиться на другие сайты

elsp: ..:WiND:..:

Вы не удосужились прочитать информацию об этом вирусе. Он заражает все экзэшники и если удалять все, что заражено, то можно без системы остаться.

Ссылка на комментарий
Поделиться на другие сайты

saniks:

Да нифига он не все файлы заражает )) Ты что?

Delphi:

Удаляй как я описал выше файл тот, который тебе выдаёт антивир, как зараженный.

Ссылка на комментарий
Поделиться на другие сайты

elsp:

Неопасный вирус. Написан на языке C/C++.

Заражает только файлы Win32 EXE PE. При заражении добавляет к файлу свой код (около 8КБ) и дописывает в самый конец инфицированного файла некую структуру данных, содержащую строку «Mrak1pack». Данная структура используется вирусом для идентификации уже зараженных файлов.

Отсюда видно, что он заражает не один файл, а какое-то количество! И этим подтверждаются мои слова, что если удалять все зараженные файлы будет плохим выходом. :g: И вобще человек спросил как излечить этот вирус, про удаление файлов он наверно и сам знал.

Ссылка на комментарий
Поделиться на другие сайты

Он заражает екзехи которые недавно запущены были.Если я к примеру поставлю заново винду то он её инфицирует на следующий день.

saniks прав потомучто у меня около 60% екзех инфицировано (мне чем их удалять проще тогда винт форматнуть,но там нужная информация (оня заражена)).У меня винт разбит на два лог винта и вирус на обоих винтах так что мне неподходит способ предложеный elsp

Ссылка на комментарий
Поделиться на другие сайты

Delphi:

там нужная информация (оня заражена)
Если не секрет, какая у тебя нужная информация хранится в EXE-шниках? :g:
Ссылка на комментарий
Поделиться на другие сайты

saniks: Delphi:

Вы меня не понимаете. Если удалить главный файл самого вируса, то другие файлы возможно антивир будет в состоянии исправить. И так делается всегда - червя вылечить, ничего не удалив, нельзя. Делфи пишет, что антивир файл вируса находит, но сделать ничего не может, следовательно обновление не нужно - ведь он вирус-то опознал. Но чтобы удалить вирус, надо его из процессов выкинуть, а этим и хорош безопасный режим. А System Update для того выкл., чтобы вирус сам себе не копировал (это характерно для червей).

W32/Mkar-E copies itself to the folder "drivers" under the Windows system folder and drops a component into the folder "001" under the "drivers" folder.

On NT-based versions of Windows, W32/Mkar-E installs itself as a service process called NetLogSrv with a display name comprised of non-ASCII characters.

Delphi:

Скорее всего придется тебе систему переустанавливать. Твоя проблема.

Изменено пользователем elsp
Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...