Как ликвидировать последствия вот такого вируса

Discussion in 'Болталка' started by superboy4, 13 Dec 2007.

  1. superboy4

    superboy4 Banned

    Joined:
    17 Jul 2007
    Messages:
    151
    Likes Received:
    19
    Reputations:
    -8
    Обычно этот вирус имеет сигнатуру Virus.Win32.Xorer.r и имя файла pagefile.pif и autorun.inf. Все они притворяются "системными". Когда я вошёл на флешку, то KAV заворчал: файл С:\windows\system32\Com\lsass.exe- троян типа Trojan.Win32.Agent.dfx. Ещё туда скопировались три файла с такой же сигнатурой: netcfg.000; netcfg.dll;и smss.exe. Ну ладно, я их удалил всех, а вот свойство проводника (показывать скрытые и системные файлы и папки) отключилось и не включается!!!Помогите!!!!
     
  2. ртуть

    ртуть Elder - Старейшина

    Joined:
    31 Aug 2007
    Messages:
    314
    Likes Received:
    388
    Reputations:
    29
    может он какую-то запись в реестр внёс?

    новая тварь,наверное )
    http://www.viruslist.com/ru/viruses/encyclopedia?virusid=241122
     
  3. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    С:\windows\system32\Com\lsass.exe

    Спроси у них:
    /member.php?u=25712
    /member.php?u=39894