Последствия Ravmond.exe

beyonda

В общем вроде как излечился я от этого недуга, однако смотрю - Касперский ругается на файлы в папке C:\System Volume Information\_restore..... (длинное такое название)\RP47, причем делает это редко, но постоянно, и естесственно каждый раз докладывает, что файл вылечен/удален. Захожу, просто нажимаю на любой файл (то бишь выделяю как тут же выясняется, что и он тоже заражен. Короче потер на фиг всё, что можно. Одна проблема: просто ни в какую не удаляется файл change.log, мотивируя тем, что его использует какой-то другой процесс. При этом Касперский убежден, что файл безопасен, однако при попытке его просмотра тут же создаются файлы с вирусом в той же папке. Сразу говорю, убивал все не критические процессы, но отмазка повторялась.
Да, кстати, интересная деталь: папка System~1 не просматривается, типа access denied, хотя права у меня админские.
Короче вопрос: кто-нибудь с таким сталкивался? или может кто чего дельного подскажет?

voronetskaya

Дельного: берешь винт и идешь к незараженному другу, из его виндов касперским чистишь свой винт от вирусов.

beyonda

Да, это способ хороший. А как-нибудь по-другому нельзя?

voronetskaya

можно взять касперского для доса
дать ему свежих баз(положив в его диру)
и вперед, часика на три...
главное smartdrv перед этип запустить не забыть, а то три часика могут и парой суток обернутся

voronetskaya

А еще можно залезть на сайт касперского, порюхать там что за вирь(скорее всего там и тулза будет под него специлазированная) и изгнать его из своей винды. После чего покоцать все зараженные экзешники касперским

forenius

с:\format
Оставить комментарий
Имя или ник:
Комментарий: