Tema: Re: Klausimas: Viruso gaudymas
Autorius: baldocer
Data: 2009-01-20 15:44:16
gali safe mode uzsibootint, ikisi hirenso cd ir leidi koky antivirusa

"Shadowed" <shadowed@bk.ru> parašė naujienų news:gl4kce$ofa$1@trimpas.omnitel.net...
> koks skirtumas xp ar ne xp... bootini taigi is CD...
> 
> 
> "Matas" <nera@mailo.com> wrote in message news:gl4k8f$o7a$2@trimpas.omnitel.net...
>> Ar su Win XP dirba HIRENS ?
>> Vista ?
>> 
>> 
>> 
>> "baldocer" <nera@nebus.net> wrote in message 
>> news:gl4k4e$nvd$1@trimpas.omnitel.net...
>> > safe mode, offline, antivirusas is cd (hirens)
>> >
>> > "saugas" <saugas@no.mail.lt> parašė naujienų 
>> > news:gl4bd2$7i6$1@trimpas.omnitel.net...
>> >> Drweb praleido ir kartais atsiranda lentelė:
>> >> C:\Documents and Settings\user\Local Settings\Temporary Internet 
>> >> Files\Content.IE5\KS67217Q\doll[1].exe - užkrėsta Dialer.Siggen.121
>> >> Pasirinkus ištrinti, atsiranda sekanti:
>> >> C:\Documents and Settings\user\Local Settings\Temp\796.exe - užkrėsta 
>> >> Dialer.Siggen.121
>> >>
>> >> Įjungus usb atmintinę, joje susikuria autorun.inf failas su turiniu:
>> >>
>> >> [autorun]
>> >> open=RECYCLER\usbv.exe
>> >> icon=%SystemRoot%\system32\SHELL32.dll,4
>> >> action=Open folder to view files
>> >> shell\open=Open
>> >> shell\open\command=RECYCLER\usbv.exe
>> >> shell\open\default=1
>> >>
>> >> Usbv.exe failo atslėpęs failus neradau ir išjungiau system restore.
>> >>
>> >> Autoruns for Windows v9.38 ir HijackThis v2.0.2 nieko blogo nerandu, 
>> >> visuose diskuose ištryniau:
>> >>
>> >> del C:\autorun.inf
>> >> del C:\Recycled\desktop.ini
>> >> del C:\Recycled\INFO2
>> >> del C:\Recycled\ctfmon.exe
>> >>
>> >> Usb raktas švarus.
>> >> Kaip panaikinti tą zarazą? Tikriausiai sedi kažkur system32 
>> >> direktorijoje...
>> >>
>> >>
>> >> 
>> 
>>