Программное обеспечение

Вирус в папке восстановления

Авира периодически находит такие файлы: C:\System Volume Information\_restore{DF3ABC03-59EB-4B9E-8068-2A13E75C1CC4}\RP911\A0123119.exe [ОБНАРУЖЕНИЕ] Троянская программа TR/Agent.45056.DO C:\System Volume Information\_restore{DF3ABC03-59EB-4B9E-8068-2A13E75C1CC4}\RP911\A0123132.exe [ОБНАРУЖЕНИЕ] Троянская программа TR/Agent.45056.DO C:\System Volume Information\_restore{DF3ABC03-59EB-4B9E-8068-2A13E75C1CC4}\RP913\A0123329.exe [ОБНАРУЖЕНИЕ] Троянская программа TR/Agent.45056.DO Ативирусник стабильно обновляется. Восстановление системы не производилось. С чем связано это появлене и как этим бороться??
Ulugbek Juraev
Ulugbek Juraev
481
последствие этого вирус изменение в реестре . просто антивирусы не могут получить доступ к некоторым защищенным файлам системы и следовательно вылечить. в следствие чего антивирус может находить вирус и пытаться его вылечить, а результата не будет. попробуйте Malwarebytes Anti-Malware 1.50.1http://soft.softodrom.ru/ap/Malwarebytes-Anti-Malware-p7238 не конфликтует с антивирусами и как раз хорошо ищет зараженные ключи реестра. скачайте установите . обновите вирусные базы и запустите на полное сканирования. потом можно удалить его и все. также можно в безопасном режиме про сканировать Dr.Web® CureIt! F8 при перезагрузке нажимать и выбрать загрузку в безопасном режиме. либо побывать отключать систему восстановления и лечить вашим антивирусом.
Игорь Прокопюк
Игорь Прокопюк
26 540
Лучший ответ
Ulugbek Juraev Лечить, короче все равно придется....Просто я почему-то не очень люблю CureIt!
Прописан тут в реестре - [HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\
FirewallPolicy\StandardProfile\AuthorizedApplications\List]
• "\??\%SYSDIR%\winlogon.exe" =
"\??\%SYSDIR%\winlogon.exe:*:enabled:@shell32.dll,-1"
Я отключаю восстановление- не поможет все равно и места много занимает
Agamamet Babayew
Agamamet Babayew
44 706
Ulugbek Juraev Что делать с этими записями?
Скачай Dr.Web СureIT--->http://www.drweb.com/
---------------------------------------------------------------
Лечащая утилита Dr.Web CureIt!®
Антивирус не дает 100% защиты. Он снижает вероятность.
Чтобы удалить все вырусы из папки восстановления системы:
Пуск, Настройка, Панель управления, Система, закладка Восстановление системы, поставьте галочку на Отключить восстановление системы и нажмите Применить.
Затем уберите галочку со строки Отключить восстановление системы и нажмите ОК.
Войдите в Пуск, Программы, Стандартные, Служебные, Восстановление системы и создайте новую точку восстановления.

При выполнении данных действий вы полностью очистите содержимое папки резервного восстановления системы и создадите новую точку для восстановления.
Так же необходимо запустить имеющийся антивирус для выполнения полной проверки дисков.
Ulugbek Juraev А куда они все-таки там берутся, если антивирусник их отутда удалает периодически?
Резервные копии вирусов