Как выловить червя?
- Enterprise
- Академик (6 lvl)
- Сообщения: 1829
- Зарегистрирован: Пт сен 30, 2005 14:31
Про "вылечить на другом компе" я уже думал... Вряд ли он тоже заразится, потому что, когда я принес впервые зараженную флэху и вставил в свой комп, антивирусник сразу же засек и удалил заразу. Вероятно потом случайно, когда я приостанавливал работу каспера, я вставил заразную флэшку... С тех пор все и началось 

Не нае...ь - не проживешь...
- Polosatiy_io
- Нобелевский лауреат (7 lvl)
- Сообщения: 15807
- Зарегистрирован: Чт апр 28, 2005 13:02
Автозагрузку проверял? Никакие левые модули не грузятся?
Имеется в виду - лучше спецсофтом смотреть, а не только в пуск-программы-автозагрузка
)
Могут быть и dll левые и прочая зараза.
Если системные файлы не заражены - тогда большинство заразы через автозагрузку палится.
А вот если к системе (драйверам и т.д.) подцепилось, тогда ручками уже сложно, либо антивирус, либо формат и переустановка.
Имеется в виду - лучше спецсофтом смотреть, а не только в пуск-программы-автозагрузка

Могут быть и dll левые и прочая зараза.
Если системные файлы не заражены - тогда большинство заразы через автозагрузку палится.
А вот если к системе (драйверам и т.д.) подцепилось, тогда ручками уже сложно, либо антивирус, либо формат и переустановка.
Пятый укрепленный каземат для самых буйных. Не расковывать, с рук не кормить.
Например AutoRuns, бесплатная - брать здесь http://technet.microsoft.com/ru-ru/sysi ... n-us).aspx
На вкладочке Everything показывается все, что у тебя грузится вместе с виндой.
Там же и еще много полезных софтин от sysinternals (я так понял, мелкософт эту контору купила)
На вкладочке Everything показывается все, что у тебя грузится вместе с виндой.
Там же и еще много полезных софтин от sysinternals (я так понял, мелкософт эту контору купила)
Пятый укрепленный каземат для самых буйных. Не расковывать, с рук не кормить.
- Новый папа
- Нобелевский лауреат (7 lvl)
- Сообщения: 18916
- Зарегистрирован: Сб июн 11, 2005 10:16
А еще есть программы, которые показываеют не только список запущенных процессов, но и откуда они запущены (пути до файлов грубо говоря). Вот смотришь откуда эта зараза запущена, далее загружаешься с дискетки\флешк\CD - и удаляешь просто.
Если долго сидеть на берегу hpc, то можно увидеть как всплывают завсегдатаи (с) Новый папа
Вижу, что Вас мне не переубедить, поэтому сразу перейдем к оскорблениям
"Люблю когда я прав" (с) Ортега
Сип!
Я последний житель Оффтопиков
Вижу, что Вас мне не переубедить, поэтому сразу перейдем к оскорблениям
"Люблю когда я прав" (с) Ортега
Сип!
Я последний житель Оффтопиков
- Polosatiy_io
- Нобелевский лауреат (7 lvl)
- Сообщения: 15807
- Зарегистрирован: Чт апр 28, 2005 13:02