Bams_XakepNSK
Мастер
(1808)
16 лет назад
Появляется на флашке и прописывает сам себя в автозапуске. Антивирусниками всеми имеющимися не
определяется. после запуска не дает отключать флашку. В дереве процессов так и называется.
Есть ещё другое имя. по объему тот-же что и AdobeR. (~3.3МБ) Кроме самого EXE еще dll- ка
добавляется тоже в корень флашки.
Если под рукой нет антивируса:
1. Убить процесс ravmon.exe при помощи таск-менеджера.
2. Включить в эксплорере отображение скрытых и системных файлов.
3. Найти и удалить на компьтере все файлы ravmon.exe и autorun.inf, в которых их прописан вызов.
4. Почистить реестр от этой заразы
В моём случае этот червь затянул ещё в системную директорию windows левый svchost.exe и запускал его. Выдало его то, что пускался он из-под моей учётной записи, в то время как оригинальный расположен в windows\system32 и пускается из-под SYSTEM, NETWORK_SERVICE или LOCAL_SERVICE.
А вообще, в борьбе со всякой нечистью хорошо помогают программы AVZ и HijackThis
Mike
Гуру
(2812)
16 лет назад
самый простой и надёждный выход - качаешь дорогие сердцу файлы в надёжное место, форматируешь диск нах, и ставишь за ново винду, дрова и проги.. . решение - 100%)
Источник: casta-delsol.myminicity. com\ind
кто что знает расскажите,их удаляют антивирусники но они вновь появляются после перезагрузке и еще с ними в паре sailty-am!червь распроклятый!!