![]()
XOR
offline
Опыт:
38,534Активность: |
Антивирус слабо поставить? И есть спец. тема. |
|
|
![]()
Zombak2500
offline
Опыт:
1,855Активность: |
Например
Zombak2500 добавил: тему офф я перенесу куда надо |
|
|
![]()
adic3x
offline
Опыт:
99,989Активность: |
выложи .ехе на какой нибудь хостинг, есть одно подозрение ;)
ADOLF добавил: т.е. сам исполняемый файл вируса |
|
|
![]()
Zombak2500
offline
Опыт:
1,855Активность: |
cidriver32.exe я удалил его из атозагрузки , удалил его из системы фар менеджером, но после включения компьютера он опять появился. Если кто то сталкивался с такой проблемой помогите мне избавится. В службах ничего такого нет. А что запускает его непонятно, т.к. я его снёс. |
|
|
![]()
Garret
Недоброе творится
offline
Опыт:
3,893Активность: |
msconfig |
|
|
![]()
ScorpioT1000
Работаем
offline
Опыт: отключен
|
regedit.exe поиск - "cidriver32" - удалить |
|
|
![]()
adic3x
offline
Опыт:
99,989Активность: |
и всетаки хотелось бы файлик
ADOLF добавил: возможно я сталкивался в кое чем подобным, хочу посмотреть |
|
|
![]()
Zombak2500
offline
Опыт:
1,855Активность: |
Garret, ты читать умеешь? я же написал ,что я удалил его из атозагрузки
ScorpioT1001, сделал ADOLF, он системный и скрытый ,но скрытый не проводником , а самой системой тоесть его видно только фар менеджером Zombak2500 добавил: меня волнует как он смог восстановится , ведь я его удалил из жёсткого даже унделетер не помог бы востановить файл после фар`а |
|
|
![]()
RazArt
offline
Опыт:
11,197Активность: |
Он может и вместе с проводником запускаться, посмотри как у тебя експлорер запускается
|
|
|
![]()
Zombak2500
offline
Опыт:
1,855Активность: |
нет он запускается после включения интернета. |
|
|
![]()
ScorpioT1000
Работаем
offline
Опыт: отключен
|
Адольф, 02.04.2010 15:25:53: завершаете процесс виря ищете через поиск винды msvbvm60.dll переименовываете его (он в систем32 по идее сидит, если где то еще - то тоже) - добавляем например ! вначале перезагружаемся пару раз если это то что я думаю - любуемся на тот как он не может без своей библы запустится (библа то стандартная, но...) |
|
|
![]()
Zombak2500
offline
Опыт:
1,855Активность: |
ScorpioT1001, это мне? если да ,то у меня 2 таких файла. причём объясните ,что это
Zombak2500 добавил: я переименую ,а у меня комп вообще не включится ещё =) |
|
|
![]()
ScorpioT1000
Работаем
offline
Опыт: отключен
|
рантайм-библиотека для приложений, написаных на бейсике) не бойся, виндовс написан не на бейсике. |
|
|
![]()
Zombak2500
offline
Опыт:
1,855Активность: |
а бэйсик , ну тогда не страшно))
Zombak2500 добавил: так из реестра стёр, библу переименовал, надеюсь вируса больше не будет |
|
|
![]()
Editor
offline
Опыт:
22,560Активность: |
Цитата:
ммм... спс, после данной процедуры все мои трояны перестали работать, вылетая с ошибкой. |
|
|
|
![]()
DioD
offline
Опыт:
45,184Активность: |
а не проще ли найти все тела вируса и заблокировать к ним доступ на уровне файловой системы.
еще есть хитрый вариант которым пользуются особо одарённые вирусы, бан запуска приложений по имени. |
|
|
![]()
adic3x
offline
Опыт:
99,989Активность: |
мораль: дети не пишите (особенно вири) на бейсике |
|
|
![]()
Zombak2500
offline
Опыт:
1,855Активность: |
тот вирус умер. спс адольфу и скорпу. после того как я переименовал у меня начал дохнуть файл psysnew.exe как можно проверить является ли он вирусом. |
|
|
![]()
adic3x
offline
Опыт:
99,989Активность: |
http://virusinfo.info/showthread.php?t=73518
http://www.threatexpert.com/report.aspx?md5=5b65b6c3edbb00eee9c6... судя по всему да, погуглите сами, а вообще, следует кстате хорошо посли сдравера32 (с отключенной длл) почистить реестр и т.д. |
|
|
![]()
Zombak2500
offline
Опыт:
1,855Активность: |
ADOLF, спасибо, я изменил там скрипт чу-чуть и снёс тот вирус. а разве вирусы могут располагаться в папке рециклес? и если я её очищу никаких плохих последствий не наступит? |
|
|