Tema: Re: Klausimas: Viruso gaudymas
Autorius: Shadowed
Data: 2009-01-20 15:42:38
koks skirtumas xp ar ne xp... bootini taigi is CD...


"Matas" <nera@mailo.com> wrote in message news:gl4k8f$o7a$2@trimpas.omnitel.net...
> Ar su Win XP dirba HIRENS ?
> Vista ?
> 
> 
> 
> "baldocer" <nera@nebus.net> wrote in message 
> news:gl4k4e$nvd$1@trimpas.omnitel.net...
> > safe mode, offline, antivirusas is cd (hirens)
> >
> > "saugas" <saugas@no.mail.lt> parašė naujienų 
> > news:gl4bd2$7i6$1@trimpas.omnitel.net...
> >> Drweb praleido ir kartais atsiranda lentelė:
> >> C:\Documents and Settings\user\Local Settings\Temporary Internet 
> >> Files\Content.IE5\KS67217Q\doll[1].exe - užkrėsta Dialer.Siggen.121
> >> Pasirinkus ištrinti, atsiranda sekanti:
> >> C:\Documents and Settings\user\Local Settings\Temp\796.exe - užkrėsta 
> >> Dialer.Siggen.121
> >>
> >> Įjungus usb atmintinę, joje susikuria autorun.inf failas su turiniu:
> >>
> >> [autorun]
> >> open=RECYCLER\usbv.exe
> >> icon=%SystemRoot%\system32\SHELL32.dll,4
> >> action=Open folder to view files
> >> shell\open=Open
> >> shell\open\command=RECYCLER\usbv.exe
> >> shell\open\default=1
> >>
> >> Usbv.exe failo atslėpęs failus neradau ir išjungiau system restore.
> >>
> >> Autoruns for Windows v9.38 ir HijackThis v2.0.2 nieko blogo nerandu, 
> >> visuose diskuose ištryniau:
> >>
> >> del C:\autorun.inf
> >> del C:\Recycled\desktop.ini
> >> del C:\Recycled\INFO2
> >> del C:\Recycled\ctfmon.exe
> >>
> >> Usb raktas švarus.
> >> Kaip panaikinti tą zarazą? Tikriausiai sedi kažkur system32 
> >> direktorijoje...
> >>
> >>
> >> 
> 
>