Tema: Re: Klausimas: Viruso gaudymas
Autorius: baldocer
Data: 2009-01-20 15:38:22
safe mode, offline, antivirusas is cd (hirens)

"saugas" <saugas@no.mail.lt> parašė naujienų news:gl4bd2$7i6$1@trimpas.omnitel.net...
> Drweb praleido ir kartais atsiranda lentelė:
> C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\KS67217Q\doll[1].exe - užkrėsta Dialer.Siggen.121
> Pasirinkus ištrinti, atsiranda sekanti:
> C:\Documents and Settings\user\Local Settings\Temp\796.exe - užkrėsta Dialer.Siggen.121
> 
> Įjungus usb atmintinę, joje susikuria autorun.inf failas su turiniu:
> 
> [autorun]
> open=RECYCLER\usbv.exe
> icon=%SystemRoot%\system32\SHELL32.dll,4
> action=Open folder to view files
> shell\open=Open
> shell\open\command=RECYCLER\usbv.exe
> shell\open\default=1
> 
> Usbv.exe failo atslėpęs failus neradau ir išjungiau system restore.
> 
> Autoruns for Windows v9.38 ir HijackThis v2.0.2 nieko blogo nerandu, visuose diskuose ištryniau:
> 
> del C:\autorun.inf
> del C:\Recycled\desktop.ini
> del C:\Recycled\INFO2
> del C:\Recycled\ctfmon.exe
> 
> Usb raktas švarus.
> Kaip panaikinti tą zarazą? Tikriausiai sedi kažkur system32 direktorijoje...
> 
> 
>