Авторы вирусных программ часто им дают имена, похожие на названия утилит Windows. Перенесите его в какую-нибудь временную папку. Если за пару дней работы, никаких сбоев не заметите, можно удалять.
оно у вас и вываливается каждый раз потому что это скорее всего милваре а авира видит его, но ничего не может сделать сам как-то столкнулся с такой проблемой попробуйте связку: Авира и например, Spyware Terminator
посоветуете что-то конкретно? в плане фаерволла и каких программ? у меня давно стоял касперский, теперь вот авира бесплатная. и их вроде как нельзя параллельно устанавливать, не? наверное, глупые вопросы .(
Ну я этот вирус давил этой зимой. С тех пор и антивирусники могли прокачаться и сам вирус.
Найти и убить его у меня смог Есет Нод. У него и фаерволл есть. А AVZ 4 нужна если регистр глючит - не отображаются скрытые папки и файлы, раскладка слетела и пр. Ну и она наверное тоже вирус найти может. В сети их полно лежит.
Удалить этот файл немедленно на #$%. Возможно, удалить всё в папке Roaming. Имеет также смысл поставить на неё атрибут/ACL "всем только для чтения, никакой записи".
Также надо прочистить машину DrWeb CureIt (https://www.freedrweb.com/download+cureit/gr/?lng=ru) (перед тем, как скачивать что-то по ссылке от незнакомого человека, убедитесь, что это безопасно).
Некоторые компьютерные вирусы и трояны маскируются под имя svchost.exe, помещая исполняемый файл в отличный от system32 каталог, например, Net-Worm.Win32.Welchia.a, Virus.Win32.Hidrag.d, Trojan-Clicker.Win32.Delf.cn. Верным признаком наличия такого вируса является запущенный от имени пользователя «svchost.exe». Системный «svchost.exe» никогда не запускается от имени пользователя, а только от SYSTEM, LOCAL SERVICE или NETWORK SERVICE. Также системный «svchost.exe» запускается только посредством механизма системных сервисов, никогда — из раздела Run реестра (таким образом, он не должен присутствовать на вкладке Автозагрузка msconfig). Также возможно создание службы, использующей настоящий Svchost, но выполняющей вредные действия, например, так делает вирус Kido.
no subject
Date: 2011-06-25 10:49 am (UTC)no subject
Date: 2011-06-25 11:36 am (UTC)теперь должно быть видно
no subject
Date: 2011-06-25 12:04 pm (UTC)no subject
Date: 2011-06-25 09:28 pm (UTC)no subject
Date: 2011-06-25 12:07 pm (UTC)Перенесите его в какую-нибудь временную папку. Если за пару дней работы, никаких сбоев не заметите, можно удалять.
no subject
Date: 2011-06-25 12:15 pm (UTC)no subject
Date: 2011-06-27 07:09 am (UTC)и поставьте чистилку спайваре и милваре
авира ЭТО не вычистит
no subject
Date: 2011-06-27 07:51 am (UTC)и что конкретно поставить, какую именно чистилку?
no subject
Date: 2011-06-27 08:06 am (UTC)а авира видит его, но ничего не может сделать
сам как-то столкнулся с такой проблемой
попробуйте связку: Авира и например, Spyware Terminator
no subject
Date: 2011-06-27 08:16 am (UTC)no subject
Date: 2011-06-27 08:19 am (UTC)на всякий случай
no subject
Date: 2011-06-27 08:22 am (UTC)no subject
Date: 2011-06-27 08:27 am (UTC)no subject
Date: 2011-06-25 12:20 pm (UTC)Че вообще файлу с названием совпадающим с системной программой виндовс вообще делать в папке юзера?
no subject
Date: 2011-06-25 09:28 pm (UTC)удалила его, надеюсь, не вернется
no subject
Date: 2011-06-25 01:48 pm (UTC)Первое - нужен файеровол, любой.
Прошерстить комп несколькими антивирусами подряд, не давай допуск в сеть без включения файервола.
И в конце вдарить программкой AVZ для восстановление регистра сотоварищи, если вирус его побьёт.
no subject
Date: 2011-06-25 09:22 pm (UTC)в плане фаерволла и каких программ? у меня давно стоял касперский, теперь вот авира бесплатная. и их вроде как нельзя параллельно устанавливать, не? наверное, глупые вопросы .(
no subject
Date: 2011-06-26 05:38 am (UTC)Найти и убить его у меня смог Есет Нод. У него и фаерволл есть.
А AVZ 4 нужна если регистр глючит - не отображаются скрытые папки и файлы, раскладка слетела и пр. Ну и она наверное тоже вирус найти может.
В сети их полно лежит.
no subject
Date: 2011-06-25 03:00 pm (UTC)на #$%. Возможно, удалить всё в папке Roaming. Имеет также смысл поставить на неё атрибут/ACL "всем только для чтения, никакой записи".Также надо прочистить машину DrWeb CureIt (https://www.freedrweb.com/download+cureit/gr/?lng=ru) (перед тем, как скачивать что-то по ссылке от незнакомого человека, убедитесь, что это безопасно).
no subject
Date: 2011-06-26 07:24 am (UTC)