Как найти и обезвредить вирус с помощью Process Monitor?
Добрый день! У меня, наверно, очень распространенная проблема, но я с
ней столкнулась впервые - компьютер самопроизвольно стал требвать
подключения к Интернету каждые 20-30 минут. Антивирус ( Dr Web 6)
вирус при быстром сканировании и в папке Windows не находит
(полностью пока не проверяла, так как очень долго занимает времени).
Выхожу в Инет через сотовый модем МтС, автоматическое обновление
системы отключено. Вирус, видимо, влетел вчера при последнем
подключении, так как программа удаления приложений Uninstall Tool
показала, что именно вчера у меня якобы установилась программа Stoik
Smart Resizer, которая на самом деле стоит на компе уже давно (месяца
два). Ее я удалила, реестр почистила, проверила еще автозагрузку -
подозрительных прог там вроде нет, все то же, что и раньше, но окошко
подключения продолжает вылезать. Кто-то в сети подсказал
использовать Process Monitor или Диспетчер Задач, найти там этот вирус
вручную и удалить, но я не представляю как это сделать, т.к
разобраться в отчете Process Monitora для меня самой затруднительно
(показывает кроме самой программы модема процессы winlogon.exe,
asghost. exe, сsrss.exe, services.exe (чаще всего). Подскажите, как
можно таким образом найти и обезвредить вирус? И еще - заглянув в
папку Windows - system32, я обнаружила что папка DRVSTORE и все ее
подпапки выделены синим шрифтом, а раньше ничего подобного не было!
Значит ли это, что папка заражена и что делать (Доктор Веб тоже
почему-то не видит там вирусов)? Подскажите, кто что знает и что это может быть вообще за вирус такой?
обратись на safezone.cc - там тебе помогут)
а чтобы такого больше не повторилось установи SafenSoft SysWatch Deluxe - быстрый и надежный антивирус!!!
http://www.safensoft.ru/security.phtml?c=702
Синий - значит сжатый, ничо страшного. Для уменьшения занимаего места полезно.
А лишний процесс можно определить, если Вы знаете, что должно быть, а чего там быть не должно.
Если можете - вывалите скриншот процессов сюда, посмотрим
Мой Вам совет: скачайте бесплатную утилиту от Dr.Web под названием Cureit и проверьте нею ПК полностью (!!!) и вы избавитесь от всех нежелательных вирусов =)