Не удаляются вирусы

sasza

Есть 2 файлы в папке систем32, в ХР, иногда эти 2 файла разрастаются до 18. Почти все удаляются, остаются 2 с названиями
C:\WINDOWS\system32\w8c6s4xcm66.dll и
C:\WINDOWS\system32\ivyd4ysr1yfogs.dll
Когда удаляю - access denied
Процессы странные поотрубал все. Понятно, что хорошо бы без загрузки винды их снести, но для этого загрузочный нужен. Или еще как-нить подскажите их убить
Нортон антивирус говорит это adware

vv00

можно сотворить загрузоную дискету.....
можно попробовать в сейф моде...

Deftone

отключи восстановление системы, загрузись с диска или дискетки, удали их и накати хот-апдейты на винды

forenius

regedit и удаляй записи с такими названиями.потом наверняка удалишь и эти dll.

KISSA

Касперского поставь, у меня пока все удалял. Не сразу, так после перезагрузки.

sasza

по-моему имена файлов генерируются каждый раз по-новому, потому вряд ли я смогу найти их в "регедите"
Домой приду все-таки проверю
Флоппи у меня не работает, но в сейф моде надо тоже попробовать просканить и удалить херь.
Касперского ставить не хочу по личным соображениям.
Хотфиксы... я не хочу второй сервис пак! Давайте не будем этот тред засорять рознями о плюсах и недостатках второго пака. Ведь много людей в сети, не желающих его ставить, я один из них. Необходимые хотфиксы к первому - стоят.
Где может находиться вирус, меняющий мне домашнюю страницу Эксплорера на поисковый сервак каждый раз при запуске нового окна? Наверняка где-то в регедите его можно отыскать, и наверное рядом с EI. Может кто знает где именно?
Спасибо большое всем за внимание

sasza

Спасибо администраторам!
Был забанен за свой тред! ПИСЕЦ
за безобидные adware, которые меняли мне домашнюю страницу.
Вот так, на будущее, думайте перед тем как сюда писать
ЗЫ: починил путем восстановления системы с бэкапа
Оставить комментарий
Имя или ник:
Комментарий: