XGM Forum
Сайт - Статьи - Проекты - Ресурсы - Блоги

Форуме в режиме ТОЛЬКО ЧТЕНИЕ. Вы можете задать вопросы в Q/A на сайте, либо создать свой проект или ресурс.
Вернуться   XGM Forum > Общение> Hard & Soft
Ник
Пароль
Войти через VK в один клик
Сайт использует только имя.

Ответ
 
XOR

offline
Опыт: 38,159
Активность:
Антивирус слабо поставить? И есть спец. тема.
Старый 01.04.2010, 23:42
Zombak2500

offline
Опыт: 1,855
Активность:
Например
Zombak2500 добавил:
тему офф я перенесу куда надо
Старый 02.04.2010, 00:00
adic3x

offline
Опыт: 108,439
Активность:
выложи .ехе на какой нибудь хостинг, есть одно подозрение ;)
ADOLF добавил:
т.е. сам исполняемый файл вируса
Старый 02.04.2010, 00:01
Zombak2500

offline
Опыт: 1,855
Активность:
cidriver32.exe я удалил его из атозагрузки , удалил его из системы фар менеджером, но после включения компьютера он опять появился. Если кто то сталкивался с такой проблемой помогите мне избавится. В службах ничего такого нет. А что запускает его непонятно, т.к. я его снёс.
Старый 02.04.2010, 00:01
Garret
Недоброе творится
offline
Опыт: 3,893
Активность:
msconfig
Старый 02.04.2010, 00:09
ScorpioT1000
Работаем
offline
Опыт: отключен
regedit.exe
поиск - "cidriver32" - удалить
Старый 02.04.2010, 00:44
adic3x

offline
Опыт: 108,439
Активность:
и всетаки хотелось бы файлик
ADOLF добавил:
возможно я сталкивался в кое чем подобным, хочу посмотреть
Старый 02.04.2010, 01:08
Zombak2500

offline
Опыт: 1,855
Активность:
Garret, ты читать умеешь? я же написал ,что я удалил его из атозагрузки
ScorpioT1001, сделал
ADOLF, он системный и скрытый ,но скрытый не проводником , а самой системой тоесть его видно только фар менеджером
Zombak2500 добавил:
меня волнует как он смог восстановится , ведь я его удалил из жёсткого даже унделетер не помог бы востановить файл после фар`а
Старый 02.04.2010, 14:49
RazArt

offline
Опыт: 11,197
Активность:
Он может и вместе с проводником запускаться, посмотри как у тебя експлорер запускается
Старый 02.04.2010, 15:00
Zombak2500

offline
Опыт: 1,855
Активность:
нет он запускается после включения интернета.
Старый 02.04.2010, 15:19
ScorpioT1000
Работаем
offline
Опыт: отключен
Адольф, 02.04.2010 15:25:53:
завершаете процесс виря
ищете через поиск винды msvbvm60.dll
переименовываете его (он в систем32 по идее сидит, если где то еще - то тоже) - добавляем например ! вначале
перезагружаемся пару раз
если это то что я думаю - любуемся на тот как он не может без своей библы запустится (библа то стандартная, но...)
Старый 02.04.2010, 15:25
Zombak2500

offline
Опыт: 1,855
Активность:
ScorpioT1001, это мне? если да ,то у меня 2 таких файла. причём объясните ,что это
Zombak2500 добавил:
я переименую ,а у меня комп вообще не включится ещё =)
Старый 02.04.2010, 15:32
ScorpioT1000
Работаем
offline
Опыт: отключен
рантайм-библиотека для приложений, написаных на бейсике) не бойся, виндовс написан не на бейсике.
Старый 02.04.2010, 15:33
Zombak2500

offline
Опыт: 1,855
Активность:
а бэйсик , ну тогда не страшно))
Zombak2500 добавил:
так из реестра стёр, библу переименовал, надеюсь вируса больше не будет
Старый 02.04.2010, 15:39
Editor

offline
Опыт: 21,360
Активность:
Цитата:
ищете через поиск винды msvbvm60.dll
переименовываете его (он в систем32 по идее сидит, если где то еще - то тоже) - добавляем например ! вначале
перезагружаемся пару раз
если это то что я думаю - любуемся на тот как он не может без своей библы запустится (библа то стандартная, но...)

ммм... спс, после данной процедуры все мои трояны перестали работать, вылетая с ошибкой.
Старый 02.04.2010, 15:51
DioD

offline
Опыт: 45,134
Активность:
а не проще ли найти все тела вируса и заблокировать к ним доступ на уровне файловой системы.
еще есть хитрый вариант которым пользуются особо одарённые вирусы, бан запуска приложений по имени.
Старый 02.04.2010, 17:37
adic3x

offline
Опыт: 108,439
Активность:
мораль: дети не пишите (особенно вири) на бейсике
Старый 03.04.2010, 00:02
Zombak2500

offline
Опыт: 1,855
Активность:
тот вирус умер. спс адольфу и скорпу. после того как я переименовал у меня начал дохнуть файл psysnew.exe как можно проверить является ли он вирусом.
Старый 03.04.2010, 19:05
adic3x

offline
Опыт: 108,439
Активность:
судя по всему да, погуглите сами, а вообще, следует кстате хорошо посли сдравера32 (с отключенной длл) почистить реестр и т.д.
Старый 03.04.2010, 23:21
Zombak2500

offline
Опыт: 1,855
Активность:
ADOLF, спасибо, я изменил там скрипт чу-чуть и снёс тот вирус.
а разве вирусы могут располагаться в папке рециклес? и если я её очищу никаких плохих последствий не наступит?
Старый 04.04.2010, 12:19
Ответ

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы можете скачивать файлы

BB-коды Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход



Часовой пояс GMT +3, время: 18:04.