Вирус Net-Worm.Win32.Kido.ih
Вирус Net-Worm.Win32.Kido.ih
Каспер обнаружил Net-Worm.Win32.Kido.ih вирус, но некоторые зараженные файлы остались. Например, F:\RECYCLER\SID\jwgkvsq.vmx и F:\autorun.inf. При попытки их удалить - Не удается удалить файл. Нет доступа.
Скачал утилиту KK_v3.4.7 с сайта каспера - она удалила F:\autorun.inf, но F:\RECYCLER\SID\jwgkvsq.vmx упорно не видит.
Подскажите какие есть способы удалить файл, к которому нет доступа, с внешнего харда или может есть ещё проги против этого вируса?
Скачал утилиту KK_v3.4.7 с сайта каспера - она удалила F:\autorun.inf, но F:\RECYCLER\SID\jwgkvsq.vmx упорно не видит.
Подскажите какие есть способы удалить файл, к которому нет доступа, с внешнего харда или может есть ещё проги против этого вируса?
- Trotilla
- The Old Turtle [Поинтмейкер 2007]
- Сообщения: 6018
- Зарегистрирован: Пн июл 04, 2005 10:49 am
- Откуда: Монино
- Благодарил (а): 8 раз
- Контактная информация:
с автораном давно живу :( эту заразу с работы приволокла, ни нод ни симантек его не убивают :(
ручное удаление с флехи тоже толку не даёт:( все равно назад выскакивает.
жить в целом не мешает, (по крайней мере я со ссвоей светлой головой не замечаю) но как то смущает ))))
ручное удаление с флехи тоже толку не даёт:( все равно назад выскакивает.
жить в целом не мешает, (по крайней мере я со ссвоей светлой головой не замечаю) но как то смущает ))))
Лучше быть хорошим человеком, ругающимся матом, чем тихой, воспитанной тварью.
В целом не мешает. Изначально было больше файлов, часть удалил каспер. Но все равно постоянно появляются новые копии (в папках RECYCLER на всех дисках), хотя остался инфицированным ( как показывает тот же каспер) только файл RECYCLER\...\jwgkvsq.vmx. Хотя спейиальная прога для удаления именно этого вируса (Net-Worm.Win32.Kido.ih) - KK.exe в этом файле вируса не видит.
прежде всего уберите авторан в реестре
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
NoDriveTypeAutoRun = 255
затем в безопасном режиме ручками избавьтесь от вашего вируска (и не забудьте почистить Run в реестре)
и больше вас такие автораны беспокоить не будут, даже если флэшка по умолчанию заражена
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
NoDriveTypeAutoRun = 255
затем в безопасном режиме ручками избавьтесь от вашего вируска (и не забудьте почистить Run в реестре)
и больше вас такие автораны беспокоить не будут, даже если флэшка по умолчанию заражена
- SOLDIER
- Борец за справедливость
- Сообщения: 11764
- Зарегистрирован: Пн апр 18, 2005 11:53 pm
- Откуда: Запорижжя (хохол)
Чуть более объемно, чем сказал Стас - http://forum.ixbt.com/topic.cgi?id=22:63213
Не пытайтесь спорить с дебилом, иначе Вы опуститесь до его уровня, где он
Вас задавит своим опытом!
Вас задавит своим опытом!