Top.Mail.Ru
Ответы

Как найти и обезвредить вирус с помощью Process Monitor?

Добрый день! У меня, наверно, очень распространенная проблема, но я с

ней столкнулась впервые - компьютер самопроизвольно стал требвать

подключения к Интернету каждые 20-30 минут. Антивирус ( Dr Web 6)

вирус при быстром сканировании и в папке Windows не находит

(полностью пока не проверяла, так как очень долго занимает времени).

Выхожу в Инет через сотовый модем МтС, автоматическое обновление

системы отключено. Вирус, видимо, влетел вчера при последнем

подключении, так как программа удаления приложений Uninstall Tool

показала, что именно вчера у меня якобы установилась программа Stoik

Smart Resizer, которая на самом деле стоит на компе уже давно (месяца

два). Ее я удалила, реестр почистила, проверила еще автозагрузку -

подозрительных прог там вроде нет, все то же, что и раньше, но окошко

подключения продолжает вылезать. Кто-то в сети подсказал

использовать Process Monitor или Диспетчер Задач, найти там этот вирус

вручную и удалить, но я не представляю как это сделать, т.к

разобраться в отчете Process Monitora для меня самой затруднительно

(показывает кроме самой программы модема процессы winlogon.exe,

asghost. exe, сsrss.exe, services.exe (чаще всего). Подскажите, как

можно таким образом найти и обезвредить вирус? И еще - заглянув в

папку Windows - system32, я обнаружила что папка DRVSTORE и все ее

подпапки выделены синим шрифтом, а раньше ничего подобного не было!

Значит ли это, что папка заражена и что делать (Доктор Веб тоже

почему-то не видит там вирусов)? Подскажите, кто что знает и что это может быть вообще за вирус такой?

По дате
По рейтингу
Аватар пользователя
14лет

обратись на safezone.cc - там тебе помогут)
а чтобы такого больше не повторилось установи SafenSoft SysWatch Deluxe - быстрый и надежный антивирус!!!
http://www.safensoft.ru/security.phtml?c=702

Аватар пользователя
Мастер
14лет

Синий - значит сжатый, ничо страшного. Для уменьшения занимаего места полезно.
А лишний процесс можно определить, если Вы знаете, что должно быть, а чего там быть не должно.
Если можете - вывалите скриншот процессов сюда, посмотрим

Аватар пользователя
Просветленный
14лет

Мой Вам совет: скачайте бесплатную утилиту от Dr.Web под названием Cureit и проверьте нею ПК полностью (!!!) и вы избавитесь от всех нежелательных вирусов =)

Источник: Удачи в борьбе с "хищниками"!