На рабочем столе висит вот эта хрень. 
Чистил поочередно:
Авастом
Каспером
доктор вебовским сканером
файрволом
Базы естественно свежие.
сканер нашел несколько-удалил.
При повторной проверке все чисто.
Но при перезагрузке Аваст выдает-Обнаружен вирус. 
Удаляю.Сразу же выдает опять вирус,только другое имя-C:\RECYCLER\S-1-5-21-602162358-436374069-725345543-1004\Dc18.vbs
Проверяю все, чисто.А заставка эта на рабочем столе все висит.
Перезагружаю.Все повторяется.
Как эту бл... найти?
В Сети существенных ответов не нашел.
Переустанавливать не хочется.
Конечно,если это единственный вариант,то придется.
Может кто сталкивался?
снимате винт и лечите на другой машине с антивирем со свежими сигнатурами, Все другое похоже на танец с бубном. Этот вариант простейший...
PS. Вирус старый, надо было заранее побеспокоиться про обновление сигнатур, хотяб раз в неделю, для тех кто занимается активно инет серфингом....
Самый умный что-ли?
Я же написал-самые последние обновления.Ты по существу пиши.
Тебе и говорят сними винт и проверь на вирусы на другой машине, мы то знаем как с этим бороться, а если не доверяешь советам зачем было заводить тему, просвети....
ОООООООООООО ОРЕХ ВЛЯПАЛСЯ, я это гавно неделю выскребал, всеми возможными и невозможными антивирусами, малварь терминаторами, БЕСПОЛЕЗНО. Дело в том что этот "Антивирус ХР 2008" прописывается и подменяет ключевые файлы винды както: winlogon.exe, system.exe, svchost.exe. Поэтому любой будучи установленный на зараженном компе безпомощен. Можешь снять винт и прогнать скан на другом компе, но далеко не факт что после этого у тебя винда запустится. Я ковырялся ковырялся потом забил и переустановил винду.
ЗЫ Вирус не старый, да и не вирус это, а малварь, только очень мерзкая и наглая.
Вот пара урлов по сабжу, но они не поняли самого главного (о чем я писал выше) поэтому их методики не помогут.
http://www.cyberforum.ru/post52739.html
http://threat-center.comss.ru/2008/07/17/antivirus_xp_2008.html
Не снимая винт,что-то можно сделать?
не получится, раз он подменяет системные файлы, тебе просто не дадут удалить рабочие системные файлы, вот и делай вывод
Насколько я помню КИС 2008 может создавать загрузочный диск с антивирусом, есть ненулевая вероятность что он сможет вычистить гада без повреждения системы. Сам не пробовал.
я как то у директора своего вычестил сняв винт и повесив на свой комп, ни че нашел и еще как удалил, за то теперь директор меньше шариться по не знакомым урлам, вот так...
Аааа ЛОЛ, орех, ты как всегда жжошь
Каким образом сюда фаервол затесался???
А по делу. Бутайся с загрузочника с поддержкой NTFS и меняй системные файлы, которые вирь покромсал, на нормальные. Потом лечи.
P.S. Антивирусы надо ставить заранее, а не когда у тебя уже целый букет.
Outpost же тоже что то там ищет.
JStingo!хорош умничать бл...,разве я сказал что без антивируса гоняю?Я только написал чем проверял.
И ОБНОВЛЯЮ АВТОМАТОМ!
дааа, говнецо это конкретное) тока недавно убирал с машины такой :) мучалсо долго, вродь как убрал, да не всё :) винду переустановил и всего делов :)
У меня тож помню года 3 назад вирь злостный сидел и каспер даже не запускался!!!
Так мы с братом сидели весь вечер колдовали е***лись с ним в ручную искали удаляли пробывали .....
короче весь вечер про*****ились но в конце кончов он сдался=)
после ентого у меня везде стоит нод!!!
в ентом деле самое главное хороший бубен иметь!!!=)
1. Я предложил самый простой способ, так как сталкивался с ним и не раз.
2. Более сложное, для этого нужно знание структуры ОС, ёё процессов, проще снять винт и прогнать на "живой" и защищенной машине.
3. Ткнуть ссылкой, извените, предпологаемо, что юзер умеет пользоваться как минимум поиском. (по крайней мере надо задавать соответствующие вопросы на специализированных форумах, а не на городских)
и 4. Давайте все таки останимся на Вы.
Я остаюсь на Ты.Мне так хочется.
Если задал вопрос на этом форуме,значит посчитал нужным.
Читай внимательнее вопросы.
Что предложил,на то я и ответил.Если ты обладаешь некоторыми знаниями по моей проблеме,и не против помочь-подскажи.Нет желания,иди кури.
ню ню...
... удачи Вам в борьбе!
PS. не курю, бросил 9 лет назад.
Oreh!
Все что можно Вам и так подсказали, теперь дело за Вами, как у Вас извилины работают так и справитесь со своей проблемой...
Я думал, это я такой плохой, что мне орех грубит. А оказывается он всём грубит. Ай-ай-ай.
Тоже бился с такой хренью. Не помню уже что делал, но винт не снимал, винду не перестилал...
Значит не считается
такой случай был дважды оба раза грузился с ВинПЕ + антивир Др.Веб, но система во втором случае так и не запустилась. на мой взляд проще переставить, свежая винда она и есть свежая
Так и сделал.Дешево и сердито.
P.S.Антивирусом пользуюсь.Обновляется автоматически!
ага, а еще перестань пользоватся интернет эксплорером, эта херня как я понял через него и пролазит
Им не обязательно пользоваться. Его достаточно иметь в стандартной папке %PROGRAMS%\Internet Explorer. Видел как куча виров пролазила через оперу и ФФ через скрипты, запуская скрыто Осла. Причем, сами скрипты - не вирус, они просто запускают эксплорер с урлом на зараженную страницу, поэтому не всегда опознаются NoScript в ФФ и что бы там нибыло в Опере.... Засада кругом.
А кто сказал что будет легко? "Тяжело в учении, легко в бою!"
Я бы сказал "Тяжело в лечении, легко в раю!".
Вот это его лечит проверено на 100% Malwarebytes' Anti-Malware. Можно spy попробывать то же должен помочь.
попробуйте полечить вот этим, только скачивать и писать на диск с незараженного компьютера! Ну или вот несколько антивирусов сразу. Система (лина чаще всего) загружается с диска-флешки не затрагивая жесткий диск, поэтому нет влияния вирусов на работу. Пользуюсь при таких случаях вот этим, помогает в большинстве случаев. только базы надо заранее на флешку записать свежие
Дан8584, спасибо. Но ведь моя проблема не в слабости антивиря, а скорее наоборот.
предыдущим. пока ссылки на него собирал напостили тут. Я дал Вам ссылки на антивирусы для лечения без участия жесткого диска в загрузке.
у меня есет 5 стоит - таких проблем нету
За четыре года и не такое напостят, просто кто виноват, что ты прослоупочил?
А чо, Акронис запрещён РПЦ?
Не обязательно же удалять файлы через винду.
Волков Комм ещё, хорошо это дело чистит.
Просто изначально, не надо зацикливаться на сохранении текущей ОС.
Все дело в NTFS. Тут только великая Елда Командира нормально справляется.
коллеги, дайте совет. искал я надысь программку для изготовления 3-д скринсейверов ну и шарился по разным интернет-помойкам в том числе. естественно время от времени НОД32 сообщал мне о блокировании того или иного сайта за его вредоносность. ну заблокировал и заблокировал, закрыл окно заблоченного сайта и пошёл дальше. чаще всего вопли были по поводу http://1ru4ka.ru/ вообще и его фавиконки в частности. Однако сегодня, когда я шарюсь по вполне безопасным секторам интернетов, мне совершенно рандомно(как мне кажется) приходят опять же сообщения от того же НОДа по поводу того же сайта. Прогнал НОДом проверку памяти и дисков, залез в регистр и попытался найти там ссылочку на сайт. везде чисто. В принципе то наплевать. Как минимум не обращать внимание - НОД блокирует. Как максимум снести браузер, он у меня портейбл и на флешке лежит полностью сконфигурированная запасная версия, изготовленная до моих походов по помойкам, специально для этого случая, но меня интересует вопрос в принципе. что это за хрень пытается меня направить на эту ручку ру и как отловить, куда эта хрень прописалась?
Да, забыл добавить. винда7 и фф16 со включенной жабой. мне этого не шибко хочется, но для работы с Е-ГОВом её приходится дерджать включённой.
Возможно иконки и остальные файлы пытались закинутся в кеш, а нод занес их в карантин и время от времени напоминает, что бы почистили. Гляньте в том районе. И проверьте установленные расширения/плагины для фаирфокса, я хз как там у портативной штуки, может не обратили внимание и поставили сиё чудо с сайта. а оно хранить расширение в другом месте, а не на флешке :) А так же папочку %temp% почистить от мусора