Rootkit-gen как избавиться?

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем roman83, 9 апр 2011.

Статус темы:
Закрыта.
  1. roman83

    roman83 Junior User

    постоянно срабатывает антивирусник при выходе в инет и потом каждые 5-10 минут ,но обязательно выскакивает сообщение,что блокирован руткит,процесс scvhost.exe,антивирус аваст стоит,обновляется постоянно.При сканировании компа,руткит не находится,а находится только последствие его действий,он заражает временные файлы интернета.Пробовал проверял все DrWEb cureit,он ничего не нашел,так же пробовал spyware doctor(много чего нашел,но руткит и многое другое так и осталось),пробовал так же loaristrojanremover,он нашел файл apphelp.dll в папках windows\system32 и папке windows\system32\cashe,пишет что это вирус,файл удалить не смог,стоит ли это вообще делать ?так же пробовал утилиту AVZ-ничего обнаружено не было,пробовал UnHackme,тоже результат 0.систему сносить не хочу.
    В папках c:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\DFWQQJWB\ нашел и удалил 5 exe файлов,удалил их с помощью total commander,а они вновь переодически появляются,win32:downloader.(на компе сидит наверное штук 5 разновидностей этого win32)Что с ними делать и как от них избавиться?Вот уже три дня читаю разные форумы на эту тему ,но нужного ответа так и не нашел.Во время установки всех этих антивирусных и антитроянсих прог поймал себе еще C:windows\ghdrive32.exe удалял уже три раза его и стирал запись с реестра о нем.а он снова откуда то появляется,видно при запуске какой то программы,какой именно еще не понял.Сканирование уже сканировал раз 50 толка не дает .подскажите люди!!!что делать ??или это засада ?
     
  2. Nod

    Nod Moderator

    Сделайте логи как показано тут http://www.adminplanet.ru/t2067.html и прикрепите их к следующему сообщению.

    В противном случае помощь оказана не будет.
     
Статус темы:
Закрыта.

Поделиться этой страницей