Нужна помощь с расправой над RavMon

Компьютеры, программы, периферия, коммуникации, интернет, программирование и т.п. Ранее назывался Hard-n-Soft.
Сообщение
Автор
voffka
Поблагодарили: 1 раз

№ 0 Сообщение voffka » 22 июн 2007 07:34

Нужна помощь с расправой над RavMon.exe
Скорее всего это троян создает 2 файла RavMon.exe и AutoRun.inf

Действие Копирует себя в корневик каждого диска, и вообще любого подключаемого носителя при удалении троян хитрым образом себя востанавливает в свойствах сидит скрытым
AutoRun.inf имеет следующие соджержание:
[AutoRun]
open=RavMon.exe
shell\open=ґтїЄ(&O)
shell\open\Command=RavMon.exe
shell\explore=ЧКФґ№ЬАнЖч(&X)
shell\explore\Command="RavMon.exe -e"

Касперский, DrWeb,Symantec его не ловят Nod32 обнаруживает удаляет но он каким то раком себя востанавливает

c0mrade
Аватара пользователя

№ 1 Сообщение c0mrade » 22 июн 2007 09:19

правой кнопкой на диске -->форматировать...=)

Slavka
R.I.P.
Благодарил (а): 62 раза
Поблагодарили: 9 раз

№ 2 Сообщение Slavka » 22 июн 2007 09:27

0: voffka

Млин, а послать его томуже Касперскому, DrWeb-у религия не позволяет ??? Про Касперыча не скажу, а Вебер реагирует в течении нескольких часов.

TheJudge
Аватара пользователя
SVGA
Благодарил (а): 268 раз
Поблагодарили: 853 раза

№ 3 Сообщение TheJudge » 23 июн 2007 13:59

0: voffka

ты что лечить собрался ? Лечить тебя пора.... давно. Лечат файлы, в основном исполняемые, заражённые вирусом. А эту хрень надо не лечить, а сносить нафиг. Выгружаешь её из памяти и удаляешь оба файла

Slavka
R.I.P.
Благодарил (а): 62 раза
Поблагодарили: 9 раз

№ 4 Сообщение Slavka » 23 июн 2007 16:01

3: TheJudge

Читай внимательнее
0: voffka
Nod32 обнаруживает удаляет но он каким то раком себя востанавливает



Следовательно его запускает кто-то еще. Поэтому, раз человек неможет с этим разобраться, и было предложено отправить файл профессионалам...

АксолотльPink
Аватара пользователя

№ 5 Сообщение АксолотльPink » 23 июн 2007 16:12

adaware
spy remove
или ручками в реестре

TheJudge
Аватара пользователя
SVGA
Благодарил (а): 268 раз
Поблагодарили: 853 раза

№ 6 Сообщение TheJudge » 24 июн 2007 10:52

а сходить в MSConfig и посмотреть что себя запускает религия не позволяет ? Наверняка есть копии на каждом логической диске. И открывать диски надо не дабл кликом а через контекстное меню, т.к. придабл клике будет авторан

voffka
Поблагодарили: 1 раз

№ 7 Сообщение voffka » 25 июн 2007 07:26

религия позволяет все что не запрешено этическими нормами короче в реестре я его удалял не помогает, скачивал спец прогу FxRajump.exe тоже не ловит, сами файлы я и удалял и создавал клоны типа RAVMon.exe.txt тока без .txt
В MSConfig я пошел первым делом ни че его там не запускает и в процессах он не седит как он работает хер его знает но он себя даже в реестре востанавливает в течении 5 сек

PS у меня тут 17 компов из них не заражено только 3 поэтому воспользуюсь Ghost но это не решение

TheJudge
Аватара пользователя
SVGA
Благодарил (а): 268 раз
Поблагодарили: 853 раза

№ 8 Сообщение TheJudge » 25 июн 2007 08:59

7: voffka

посмотри, не запускается ли эта хрень из планировщика заданий. Выгрузи из памяти все подозрительные процессы. Зачастую такая хрень маскируется под системные процессы

voffka
Поблагодарили: 1 раз

№ 9 Сообщение voffka » 28 июн 2007 11:03

как я указал в посте № 7 я этот вирус уничтожил при минимальных потерях с помощью Ghost но у меня осталась копия на чудо дискете если кому надо

TheJudge
Аватара пользователя
SVGA
Благодарил (а): 268 раз
Поблагодарили: 853 раза

№ 10 Сообщение TheJudge » 28 июн 2007 11:16

9: voffka

да я могу тебе и сам дать...

Вернуться в «Компьютерный форум»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 0 гостей