safe mode, offline, antivirusas is cd (hirens) "saugas" <saugas@no.mail.lt> parašė naujienų news:gl4bd2$7i6$1@trimpas.omnitel.net... > Drweb praleido ir kartais atsiranda lentelė: > C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\KS67217Q\doll[1].exe - užkrėsta Dialer.Siggen.121 > Pasirinkus ištrinti, atsiranda sekanti: > C:\Documents and Settings\user\Local Settings\Temp\796.exe - užkrėsta Dialer.Siggen.121 > > Įjungus usb atmintinę, joje susikuria autorun.inf failas su turiniu: > > [autorun] > open=RECYCLER\usbv.exe > icon=%SystemRoot%\system32\SHELL32.dll,4 > action=Open folder to view files > shell\open=Open > shell\open\command=RECYCLER\usbv.exe > shell\open\default=1 > > Usbv.exe failo atslėpęs failus neradau ir išjungiau system restore. > > Autoruns for Windows v9.38 ir HijackThis v2.0.2 nieko blogo nerandu, visuose diskuose ištryniau: > > del C:\autorun.inf > del C:\Recycled\desktop.ini > del C:\Recycled\INFO2 > del C:\Recycled\ctfmon.exe > > Usb raktas švarus. > Kaip panaikinti tą zarazą? Tikriausiai sedi kažkur system32 direktorijoje... > > >