Как выловить червя?
- Enterprise
 - Академик (6 lvl)
 - Сообщения: 1829
 - Зарегистрирован: Пт сен 30, 2005 14:31
 
Про "вылечить на другом компе" я уже думал... Вряд ли он тоже заразится, потому что, когда я принес впервые зараженную флэху и вставил в свой комп, антивирусник сразу же засек и удалил заразу. Вероятно потом случайно, когда я приостанавливал работу каспера, я вставил заразную флэшку... С тех пор все и началось 
			
			
									
									Не нае...ь - не проживешь...
						- Polosatiy_io
 - Нобелевский лауреат (7 lvl)
 - Сообщения: 15807
 - Зарегистрирован: Чт апр 28, 2005 13:02
 
Автозагрузку проверял? Никакие левые модули не грузятся?
Имеется в виду - лучше спецсофтом смотреть, а не только в пуск-программы-автозагрузка
 ) 
Могут быть и dll левые и прочая зараза.
Если системные файлы не заражены - тогда большинство заразы через автозагрузку палится.
А вот если к системе (драйверам и т.д.) подцепилось, тогда ручками уже сложно, либо антивирус, либо формат и переустановка.
			
			
									
									Имеется в виду - лучше спецсофтом смотреть, а не только в пуск-программы-автозагрузка
Могут быть и dll левые и прочая зараза.
Если системные файлы не заражены - тогда большинство заразы через автозагрузку палится.
А вот если к системе (драйверам и т.д.) подцепилось, тогда ручками уже сложно, либо антивирус, либо формат и переустановка.
Пятый укрепленный каземат для самых буйных. Не расковывать, с рук не кормить.
						Например AutoRuns, бесплатная - брать здесь http://technet.microsoft.com/ru-ru/sysi ... n-us).aspx
На вкладочке Everything показывается все, что у тебя грузится вместе с виндой.
Там же и еще много полезных софтин от sysinternals (я так понял, мелкософт эту контору купила)
			
			
									
									На вкладочке Everything показывается все, что у тебя грузится вместе с виндой.
Там же и еще много полезных софтин от sysinternals (я так понял, мелкософт эту контору купила)
Пятый укрепленный каземат для самых буйных. Не расковывать, с рук не кормить.
						- Новый папа
 - Нобелевский лауреат (7 lvl)
 - Сообщения: 18916
 - Зарегистрирован: Сб июн 11, 2005 10:16
 
А еще есть программы, которые показываеют не только список запущенных процессов, но и откуда они запущены (пути до файлов грубо говоря). Вот смотришь откуда эта зараза запущена,  далее загружаешься с дискетки\флешк\CD - и удаляешь просто.
			
			
									
									Если долго сидеть на берегу hpc, то можно увидеть как всплывают завсегдатаи (с) Новый папа
Вижу, что Вас мне не переубедить, поэтому сразу перейдем к оскорблениям
"Люблю когда я прав" (с) Ортега
Сип!
Я последний житель Оффтопиков
						Вижу, что Вас мне не переубедить, поэтому сразу перейдем к оскорблениям
"Люблю когда я прав" (с) Ортега
Сип!
Я последний житель Оффтопиков
- Polosatiy_io
 - Нобелевский лауреат (7 lvl)
 - Сообщения: 15807
 - Зарегистрирован: Чт апр 28, 2005 13:02