Let the mindcrack begin!
Группа: Пользователи
Страна проживания:
Уважение: 64 (100%)
Предупреждения: (0 из 3)
|
2NeOPROSPORT Да я его уже вышиб нафиг вручную. антивирусы не видят, значит делаем постаринке: ставим файервол в параноидальный режим, чтоб блокировал все, что движется, втыкаю флеху, смторю, что за файл на нее рыпается... перезагружаюсь в безопасный режим удаляю файл, в реестре нахожу ветку, отвечающую за вирь, опять же удаляю и все! порблем никаких 2Tyrese как он себя проявляет? как называется? Добавлено спустя 1 минуту 33 секунды: Кстати, вирь был на компе, а не на флешке, это он таким образом реагирует на любую флеху, т.е создает .ехе Добавлено спустя 7 минут 17 секунд: 2Tyrese Для начала поставь себе файервол, поставь его в режим параноика, перезагрузись, он будет давать запросы на разрешение загрузок всем программ, даже при автозапуске, посмотри какие поги загружается, в тех что сомневаешься пробей по интренету, что за процессы(благо сайтов валом), найдешь шпиона, перезагружайся в безопасный режим, там удаляй этот файл(я удаляю через тотал командер), заходи в реестр, там ищи все, что связано с этим файлом, особенно посмотри в директориях RUN, йдаляй все, что с ними связано, перезагружайся... проверяй.. я таким способом вышиб немало троянов, вирусов и шпионов, которых, по неизвестной мне причине, не видят н один антивирус...
Добавлено спустя большой промежуток времени: Народ, я опять вирь поймал)) уже вышиб, но появиласть одна проблема... Теперь, когда в любой папке заходишь в пункт сервис, пункта свойства папки просто нет... вообще Система ХР, мож кто знает чего по этому поводу? Вирь опять по ходу реестр изменил
Добавлено спустя 4 минуты 1 секунду:
Уже решил проблему (вчера рылся внете, не нашел, седня на первой странице гугла ссылка была) в общем, кто сталкнется решение такое: Проверьте значение реестра — HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer — NoCustomizeWebView — REG_DWORD — 0 (если стоит 1 — это «Запрещение команды »Настроить вид папки""). Это сообщение отредактировал Dimadze - 20.08.2008 - 16:34
|