Привет всем!Думаю кто нибудь уже сталкивался с такой ошибкой Temp2, это вирус - червяк...вот инструкция по уничтожению...Добавлено (20.11.2007, 03:24)
---------------------------------------------
Дэтэктирование и удаление вируса из машины и с СНИ.
На момент создания данного описания компоненты Win32.ChinaWorm антивирусы дэтэктируют под такими номенклатурными названиями:
Антивирус Kaspersky AntiVirus:
файл autorun.inf: не дэтэктируется
файл copy.exe ( xcopy.exe): Virus.Win32.Perlovga.a
файл host.exe ( svchost.exe): Trojan-Dropper.Win32.Small.apl
файл temp1.exe: Virus.Win32.Perlovga.b
файл temp2.exe: Backdoor.Win32.Small.lo
Антивирус DrWeb:
файл autorun.inf: не обнаруживает
файл copy.exe ( xcopy.exe): Trojan.Copyself
файл host.exe ( svchost.exe): Trojan.MulDrop.4181
файл temp1.exe: Trojan.Copier
файл temp2.exe: Trojan.DownLoader.10355
Антивирус BitDefender Professional:
файл autorun.inf: Trojan.Pervolga.7bp.INF
файл copy.exe ( xcopy.exe): Win32.Perlovga.A
файл host.exe ( svchost.exe): Trojan.Dropper.Small.APL
файл temp1.exe: Trojan.Perlovga.B
файл temp2.exe: Backdoor.Small.LO
Для удаления всех вирусных компонентов и устранения проблемы блокирования некорректно вылеченных носителей при обращении к ним через Проводник, я рекомендую Вам проделать следующее:
- проверьте компьютер установленной на нем антивирусной программой;
- при обнаружении вируса закройте все открытые окна Проводника, после чего при помощи Диспетчера задач завершите вредоносный процесс temp1.exe;
- используя программу Total Commander (предварительно включив в ней поддержку просмотра скрытых/системных папок и файлов) или Far Manager, удалите со всех логических, сетевых, а также СНИ, подключенных к компьютеру, вредоносные компоненты в корневых каталогах:
%drivename%\ autorun.inf
%drivename%\ copy.exe
%drivename%\ host.exe
Также удалите из системы файлы
%windir%\ xcopy.exe
%windir%\ svchost.exe
, а также:
для Windows 9X/ME:
%windir%\SYSTEM\ temp1.exe
%windir%\SYSTEM\ temp2.exe
для Windows 2K/XP:
%windir%\System32\ temp1.exe
%windir%\System32\ temp2.exe
Если не удалить из корневых каталогов дисков файл-дроппер autorun.inf, то прямое обращение к ним через Проводник (двойной щелчок на иконке диска в общем списке активных носителей) будет заблокировано системой, а на экран будет выводиться сообщение об ошибке вида
После очистки от вируса компьютер необходимо перезагрузить, т.к. Проводник будет хранить в памяти имена всех заблокированных дисков вплоть до завершения текущего сеанса работы с системой .
- если Вы пользуетесь Windows 2K/XP или выше, то создайте файл 1.reg, в который впишите следующий текст (указан между "звездочками"):
****************************************
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
"load"=-
**************************************** Сделать это можно, например, при помощи системного редактора "Блокнот" (Notepad); далее сохраните созданный файл и запустите его на выполнение. При этом последовательно нажмите опции "Да" и "ОК".