Инфекция. Как удалить ?

  • Подскажите как эту гадость убрать.
    Антивирус мелдует гадость.
    Что только не пробовал. В защищенном модусе стартовал.
    И с установочного диска "Барт"стартовал.
    Антивирус заразу находит, но убрать не может. Даже не пытается. Только карантин обещает ввести.


    C:\Documents and Settings\Администратор\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-5d45dd39-3fe49129.zip »ZIP »GetAccess.class - Java/TrojanDownloader.OpenConnection.AJ Trojaner


    C:\Documents and Settings\Администратор\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-5d45dd39-3fe49129.zip »ZIP »Installer.class - Java/TrojanDownloader.OpenConnection Trojaner


    При поиске виндосом, папку "C:\Documents and Settings\Администратор\Application Data "
    вообще не находит.

    Мы все умрем. Но это не точно.

  • Есть такая папочка, на C , Dokumente und Еinstellungen. A карантина тоже достаточно. Или антитроянером.

    Сообщение было отредактировано 1 раз, последнее редактирование пользователем ku4a ().

  • у тебя стоит NOD32 антивирус?
    попробуй проверить комп другим антивирусом и выложить в тему альтернативное название трояна.

    Сообщение было отредактировано 2 раз, последнее редактирование пользователем mike ().

  • скачай отсюда win_betaengdat, распакуй, и стартани job: Scan c:
    результат выложи здесь.


    Пожалуйста зарегистрируйся для просмотра данной ссылки на страницу.

    Сообщение было отредактировано 1 раз, последнее редактирование пользователем mike ().

  • А называется ета беда Exploit / ByteVerify



    1. Disable System Restore (Windows Me/XP).
    2. Update the virus definitions.
    3. Restart the computer in Safe mode or VGA mode.
    4. Run a full system scan and delete all the files detected as Trojan.ByteVerify.



    Пожалуйста зарегистрируйся для просмотра данной ссылки на страницу.

    Сообщение было отредактировано 1 раз, последнее редактирование пользователем Akkermanec ().

  • Цитата

    Есть такая папочка


    Как раз такой папочки я у себя и не найду. X(

    Поставил еще одного антивируса. Он нашел пару вирусов и вроде как удалил. Название не запомнил.
    Теперь будет 2 антивируса стоять.



    Всем спасибо, надеюсь не последний раз =)

    Мы все умрем. Но это не точно.

  • Рано радовался.
    Вот снова
    C:\Documents and Settings\Администратор\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-5d45dd39-3fe49129.zip »ZIP »GetAccess.class - Java/TrojanDownloader.OpenConnection.AJ Trojaner
    Может это ложная тревога ?

    Мы все умрем. Но это не точно.

  • Сделай , как я тут советовал:
    Пожалуйста зарегистрируйся для просмотра данной ссылки на страницу.


    Если не поможет, то качни Trojan remover, поиском найдешь.

  • Цитата

    Со слов пользователя ku4a
    Сделай , как я тут советовал:
    Пожалуйста зарегистрируйся для просмотра данной ссылки на страницу.


    Если не поможет, то качни Trojan remover, поиском найдешь.


    Сейчас буду сражаться =)
    Еще вопрос.
    По советам выше папку нашел.
    Может ее просто стереть ? Или там что-то нужное ?
    Как справедливо заметил Мике678 у меня НОД32

    Мы все умрем. Но это не точно.

  • Перепробовал все способы. Ничего не помогло.
    Но похоже , что я его просто стер.


    Цитата

    C:\Recycled\Dc1.zip »ZIP »GetAccess.class - Java/TrojanDownloader.OpenConnection.AJ Trojaner

    Мы все умрем. Но это не точно.

  • Корзинку почистить не забудь.

    Сообщение было отредактировано 1 раз, последнее редактирование пользователем beard42 ().

  • Цитата

    Со слов пользователя троник
    Поставил еще одного антивируса. Он нашел пару вирусов и вроде как удалил. Название не запомнил.
    Теперь будет 2 антивируса стоять.


    два антивируса в реал-тайме - это очень плохо.
    они могут мешать друг другу.
    обязательно деактивируй один из них.

    Сообщение было отредактировано 1 раз, последнее редактирование пользователем mike ().

  • Цитата

    Со слов пользователя tronik
    Перепробовал все способы. Ничего не помогло.
    Но похоже , что я его просто стер.







    Я видел сдесь тока один способ!