Вчера мой NAV 2005 сообщил, что в папке C:\Windows обнаружен вирус PWSteal.Ldpinch, замаскированный под сист. процесс csrss.exe. Поглядев в интернете как это удалить: отключить восстановление системы,Safe mode, полное сканирование системы и реестра с помощью NAV 2005, Ad-Aware SE, Agnitum TauScan (всё с последними базами) ничего не находят. После загрузки в обычном режиме NAV снова пишет, что обнаружен вирус в этой папке. И так каждый раз: загрузка, удаление вируса, чистка (на всяки случай), перезагрузка, вирус... Пробывал проверку защищенных системных файлов Windows, все файлы в норме. Что делать?
Вероятно, в системе сидит дроппер, который вбрасывает пакость, но антивирусом не детектится. http://helpme.virusinfo.info - там помогут вычислить гада. И лучше сменить все пароли, использовавшиеся на этом компе: на почту, аську, инет и т.д.
Всем большое спасибо, проблема решилась установкой Касперского Персонал 5.0.121. Он всё вычистил. НДА... Не ожидал я такого от NAV 2005.....
Аксиома: Для любого антивируса в любой момент времени всегда найдётся вирус, который не детектится данным антивирусом, но детектится всеми остальными.
А самый правильный антивирус - это грамотный пользователь компа и ограничение прав для неграмотных в сочетании с установкой всех заплаток. У меня за последние 7 лет комп ни разу не заразился, хотя антивирусы я постоянно не держу, а раз в несколько месяцев скачиваю свежие демки нескольких разных антивирусов, прогоняю комп их сканерами, убеждаюсь, что всё чисто и сношу антивирусы, чтобы не тормозили.
Member
Статус: Не в сети Регистрация: 03.04.2005 Откуда: Moscow City
Ustas-Alex
Цитата:
Касперского Персонал 5.0.121
Вот и отлично! Поздравляю с выздоровлением! Я тоже раньше NAV юзал, потом на Каспера перешёл. Да и от знакомых слышал, что после NAV вирусы оставались, а Каспер их удалял.
Сейчас этот форум просматривают: Blazetrusher и гости: 17
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения