Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > MS Windows > Rootkit.Agent.EY


Автор: CIBRAIKER 14.4.2008, 13:47
Включил сёдня комп, а NOD мне выдал "C:\WINDOWS\Temp\startdrv.exe - Win32/Rootkit.Agent.EY троян - изолирован - Ошибка при переименование - файл заблокирован - Ошибка при удаление - файл заблокирован". Попробывал грохнуть его в безопасном режиме в ручную, винда сказала нет доступа, файл занят другим приложением. Как его удалить?

Автор: bartram 14.4.2008, 15:12
Цитата(CIBRAIKER @  14.4.2008,  15:47 Найти цитируемый пост)
Как его удалить? 

Через Загрузочный диск WinPE

Автор: Evgenik 14.4.2008, 15:33
Можно Unlocker попробовать...

Автор: redona 14.4.2008, 15:55
CIBRAIKER, попробуй загрузится с любого загрузочного диска (главное чтоб поддерживал NTFS) и ручками его удалить...
вот тебе один из http://filefox.ru/?act=comments&id=280545

Автор: Olegan 15.4.2008, 11:18
Странно что сам нод его не удаляет! smile 
Я такие файлы и папки через Hiren's BootCD обычно грохаю.

Автор: CIBRAIKER 29.4.2008, 09:49
Цитата(Olegan @  15.4.2008,  11:18 Найти цитируемый пост)
Странно что сам нод его не удаляет!
 Вот и я о том же.  smile 
Утилита AVZ помогла.  smile 



Автор: ksili 29.4.2008, 09:52
AVZ троянов только так щёлкает! Сам недавно вылечился с её помощью, в то время как NOD32 не помогал

Автор: Akella 30.4.2008, 12:21
Да, видать программеры нода зажирели совсем smile 

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)