Помогите избавиться от вируса!!!
5447
19
NOD32 нашел троян по адресу c:\windows\system32\sdra64.exe - Win32/Spy.Zbot.SV троян, однако при попытке удалить его пишет, путь к папке c:\windows\system32\sdra64.exe неправильный. Вручную я найти этот файл не могу. Подскажите, как от него избавиться! Инструкцию дайте подробную, а то я в компьютере не очень разбираюсь- когда учился, компьютеров еще не было :dnknow:
Папик
пробуем для начала качнуть
http://www.freedrweb.com/cureit/
запускаем, проверяем все текущие процессы, потом запускаем полную проверку

если не поможет, народ будет дальше думать )
зы: на всякий случай вопрос - нод давно обновлялся?
AndyMB
Обновляется регулярно- дважды в сутки. Также регулярно засекает этого трояна.
Папик
Обновляется регулярно- дважды в сутки. Также регулярно засекает этого трояна.
За что я и "люблю" этого "антивиря".... Засек и .... ничего НЕ СМОГ сделать. Хороший такой ПЛАТНЫЙ антивирь.

Уважаемый, если победы не будет, напишите в личку. Или здесь, типа вести с полей. :спок:
Папик
Вот тут есть пошаговое описание борьбы с этой напастью:
http://ancher.ru/content/26-05-2009/sdra64exe-kak-udalit-troian
Папик
у меня вчера бесплатный антивирус от Майкрософт
(брать здесь) нашел и убил трояна, который не находился Касперским и ДрВебом

попробуйте творение бойцов Билла Гейтса, м.б. оно Вам поможет
pitovnik
Ставлю рупь за сто, что троян этот обычный кряк к какой-нить программульке, скорее всего русификатор к Винампу.
Я своего Каспера уже 3 раза так проверял на вшивость: сношу Каспера, потом поочерёдно ставлю avg, avira, NOD 32, DrWeb... Доктор Вэб ни разу ничего криминально за Каспером не находил, а иностранные антивири постоянно находят "вирусню и троянов" в виде кряков и русификаторов.
Ван Маанен
Доктор Вэб ни разу ничего криминально за Каспером не находил, а иностранные антивири постоянно находят "вирусню и троянов" в виде кряков и русификаторов.
А вы не допускаете, что это не очень хороший код? Зашитый в кряки и руссифЕкаторы.... :спок: Все может быть.
AndyMB
Воспользовался Вашей подсказкой, скачал утилиту, запустил. Сразу же нашла эту панду ( так троян называется ) в памяти и уничтожила. NOD ее в памяти обнаруживал один раз из трех- четырех загрузок и очень не сразу. Затем нашла в компьютере и уничтожила. Что интересно, нашла еще двух других троянов, один из которых сидел аж в трех местах!
Огромное спасибо за помощь! Не ожидал, что так много совсем не знакомых мне людей откликнутся на мою просьбу. Приятно :friends:
sojuz
А вы не допускаете, что это не очень хороший код? Зашитый в кряки и руссифЕкаторы.
Неа, не допускаю. Реакция иностранных антивирей на русификатор к Винампу объяснить не сложно: они просто не знают о таком русификаторе, вот и вся разгадка, потому что Россия на рынке продаж антивирей занимает оочень маленькую долю. Ну не любят у нас покупать программы. Не модно это.
Ван Маанен
ну вообще-то у меня стоит "неофициальный" русификатор WinAmp, так что может быть Вы и правы

хотя, если лечение этого "псевдо-трояна" заключается в его удалении и зачистке реестра, то майкрософтовский антивирус с этим не справился, ВинАмп как был русифицированным, так и остался
pitovnik
Так он, наверное, ругался на сам файл русификатора, а не на итоги его работы (исправленный винамп).
ПЕЛЕВИН
нет, он вообще не ругался, по окончании работы выпал табличка с найденными и убитыми троянами - примерно 100 наименований, напротив одного из них стояла цифра 1, напротив всех остальных - 0
pitovnik
Ого! То есть вы ставите галку "Лечить сразу, что не вылечу - удалять"? Я бы не стал ТАК доверять ЛЮБОМУ антивирусу.
И что это за антивирус такой, что нашел ~100 троянов, а убил только одного? Какова судьба остальных - вылечены или нет?
ПЕЛЕВИН
там нет галок - он по умолчанию убивает всех найденных
100 - это все ему известные, из них он нашел только 1
pitovnik
он по умолчанию убивает всех найденных
Тогда ф топку. Я предпочитаю самостоятельно принимать решения относительно _моего_ компьютера.
ПЕЛЕВИН
я тоже
поэтому юзаю пока триальный KIS, склоняюсь к покупке лицензии, видимо, это будет первое лицензионное ПО на моей машине
pitovnik
Года 2 назад сделал вывод, что за все годы работы антивирусника он у меня всего раза 2 пытался удалить нужные файлы (это были кряки и кейгены).
Поставил галку "Лечить и удалять автоматически" и вообще уже забыл про антивирусник. Как будто его и нету совсем.
Папик
Подскажите,у меня вирусов тьма по ходу,толком ничего не работает жутко тормозит.Если нафик винт отфарматировать-это удалит все эти какашки?