Tema: Re: Klausimas: Viruso gaudymas
Autorius: Matas
Data: 2009-01-20 15:40:31
Ar su Win XP dirba HIRENS ?
Vista ?



"baldocer" <nera@nebus.net> wrote in message 
news:gl4k4e$nvd$1@trimpas.omnitel.net...
> safe mode, offline, antivirusas is cd (hirens)
>
> "saugas" <saugas@no.mail.lt> parašė naujienų 
> news:gl4bd2$7i6$1@trimpas.omnitel.net...
>> Drweb praleido ir kartais atsiranda lentelė:
>> C:\Documents and Settings\user\Local Settings\Temporary Internet 
>> Files\Content.IE5\KS67217Q\doll[1].exe - užkrėsta Dialer.Siggen.121
>> Pasirinkus ištrinti, atsiranda sekanti:
>> C:\Documents and Settings\user\Local Settings\Temp\796.exe - užkrėsta 
>> Dialer.Siggen.121
>>
>> Įjungus usb atmintinę, joje susikuria autorun.inf failas su turiniu:
>>
>> [autorun]
>> open=RECYCLER\usbv.exe
>> icon=%SystemRoot%\system32\SHELL32.dll,4
>> action=Open folder to view files
>> shell\open=Open
>> shell\open\command=RECYCLER\usbv.exe
>> shell\open\default=1
>>
>> Usbv.exe failo atslėpęs failus neradau ir išjungiau system restore.
>>
>> Autoruns for Windows v9.38 ir HijackThis v2.0.2 nieko blogo nerandu, 
>> visuose diskuose ištryniau:
>>
>> del C:\autorun.inf
>> del C:\Recycled\desktop.ini
>> del C:\Recycled\INFO2
>> del C:\Recycled\ctfmon.exe
>>
>> Usb raktas švarus.
>> Kaip panaikinti tą zarazą? Tikriausiai sedi kažkur system32 
>> direktorijoje...
>>
>>
>>