|
0 Всего найдено: 10
Alexufo
Сообщение
08/10/2010 15:23
Копия темы
ЕСС! Я победил вирус неизвестный никакому антивирю на вчера! ! Стоял нод32 и вот он как то взял и слетел намертво. Симптомы поняьные тормоза тачки, сайты антивирусов не открываются и вообще половина не робит прог. 1) Открыл себе доступ к антивирусным сайтам кот. блочил вирь! Это удаление в реестре в параметрах TCPIP блеклиста.При перезагрузке вирь снова записывал туда все обратно. Пришлось переименовать в системной папке ntsh.exe и route.exe системные утилиты, дабы вирус их не юзал!Перезагрузка доступ к сайтам получен!Есс. Не тут то было.... 2) Накачал антивирусников пусто говорят!!Но я то их запустил не без геморроя!Вирь тупо закрывал cureit.exe при запуске.AVZ утилита тоже молчала. Сканил я вчерашними базами весь диск С с другого компа под дня каспером пол дня вебером, авастом тихо!!! 3 ) Ищу с помощью hiJackThis все что стартует с компа ( эта прога работала только в безопасном режиме без процесса explore.exe ) 4 ) Смотрю файл странный, я его живо на "вирус тотал" тихо! Только нод из 42 антивирей сказал что это гадость... но нод то у мня в дауне! 5 ) Живо отправдяю гадость касперу веберу авасту на сайт.Жду обновлений. 6) После C:\WINDOWS\system32\userinit.exe был дописан путь к вирю.! удалил запись с помощью редактора реестра с другой тачки, ибо из пож зараженной винды безсполезно. Все! вирус не стартанул вебер добавил в базы шито крыто! ахахаха! Супер. Правда может у меня все пароли свистнули нотак как до сих пор нет никаких симптомов думаю все пошло успешно. А искал я туро скринсейвер!
Nebialum
Сообщение
08/10/2010 16:28
Копия темы
0
Была похожая фигня... Сделал вывод, что быстрее все переустановить чем 1-2 дня ковыряться... и кстати не факт что он опять не вылезит где нить у тебя))) |
Выразить восторг, поругаться или предложить что-нибудь можно на форуме |
Для обсуждения этого сервиса так же есть темы на фрилансе по поиску , флудотопу ,и по удалённым сообщениям ,и по Актуальным/популярным темам , и по топу "кто кому больше наотвечал" |