| imho.ws | 
![]()  | 
	
		 
 
 | 
| 
			
			 | 
		# 61 | 
| 
			
			 ::VIP::  
			
			
			
				
			
			Старик Похабыч Регистрация: 21.07.2002 
				Адрес: Колодец 
				
				
				
					Сообщения: 718
				 
				
				![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]()  | 
	
	
	
		
		
		
		 
			
			beerkoff 
		
		
		
		
		
		
			миру мир, биру бир   Привет ![]() может она "read only" ? скандиск делал? то что проверял ничего не значит, ето значит только то что данный антивирус не находит. в taskmanager есть что лишнее? может не хватает прав доступа? что пишет при стирании? поиши директорию/ фаил в регистре. попробуй стереть в safe mode на крайний случай . Clown так чего сразу дефраг?   мог просто скандиск запустить   наверное все таки лог. ошибка.кстати, у меня в total commander иногда похожая байда при стирании. стирает, а в списке директорий показывает. при перезагрузке самого commander'a стирается из списка. баг или в нем или в хаке. 
				__________________ 
		
		
		
		
	поручик Ржевский  
			 | 
| 
		 | 
	
	
| 
			
			 | 
		# 62 | 
| 
			
			 ::VIP:: 
			
			
			
				
			
			вице-ворчун 200(5,6) IMHO Фото Художник-200(5,6) Регистрация: 29.12.2002 
				Адрес: уездный город nsk 
				
				
				
					Сообщения: 2 772
				 
				
				![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]()  | 
	
	
	
		
		
		
		 
			
			ArchiMage 
		
		
		
		
		
		
			Не read only, скандиск делал, в taskmanager я все тщательно отслеживаю в т.ч. разными утилитами. Насчет прав ничего не пишет. safe mode не помогает. Попробую поискать в реестре. 
				__________________ 
		
		
		
		
	миру - мир, биру - бир! Торгую фотками  
			 | 
| 
		 | 
	
	
| 
			
			 | 
		# 66 | 
| 
			
			 ::VIP::  
			
			
			
				
			
			Старик Похабыч Регистрация: 21.07.2002 
				Адрес: Колодец 
				
				
				
					Сообщения: 718
				 
				
				![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]()  | 
	
	
	
		
		
		
		 
			
			beerkoff 
		
		
		
		
		
		
			в safe mode выбираеш command prompt. Clown не обязательно, может быть фаил сам себя загружает в реестре , и при стирании реставрирует (типично для трояна/вируса). возможно так-же что меняет имена и прячется, посложнее но то-же можно отследить. P.S. - vozmozhen browser hijack . poprobuj hijackthis 
				__________________ 
		
		
		
		
	поручик Ржевский  
			 | 
| 
		 | 
	
	
| 
			
			 | 
		# 68 | ||
| 
			
			 ::VIP:: 
			
			
			
				
			
			вице-ворчун 200(5,6) IMHO Фото Художник-200(5,6) Регистрация: 29.12.2002 
				Адрес: уездный город nsk 
				
				
				
					Сообщения: 2 772
				 
				
				![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]()  | 
	
	
	
		
		
		
		 Цитата: 
	
 Цитата: 
	
 ![]() У меня на втором харде еще одна система стоит. Из под нее тоже бесполезно. 
				__________________ 
		
		
		
		
	миру - мир, биру - бир! Торгую фотками  
			 | 
||
| 
		 | 
	
	
| 
			
			 | 
		# 71 | 
| 
			
			 ::VIP::  
			
			
			
				
			
			Старик Похабыч Регистрация: 21.07.2002 
				Адрес: Колодец 
				
				
				
					Сообщения: 718
				 
				
				![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]()  | 
	
	
	
		
		
		
		 
			
			beerkoff 
		
		
		
		
		
		
			когда ты стираеш фаил, возможно что сама програма (если предположить что вирус/троян/spyware) уже сидит в памяти, и поетому просто воссоздает себя. возможно что где-то еше есть другой фаил задача которого воссоздание и запускается из реестра / другим путем. много вариантов. проверь browser hijack (vazhno) и попробуй другой антивир (drweb,mcafee). скинь пожалуйста когда сможеш имя фаила или поиши сам в гугле. i eshe varian (hot' ochen' slabyj) - prover' autoexec.bat (hotya navryad li) 
				__________________ 
		
		
		
		
		
			поручик Ржевский  
			Последний раз редактировалось ArchiMage; 11.08.2006 в 01:44.  | 
| 
		 | 
	
	
| 
			
			 | 
		# 72 | ||
| 
			
			 ::VIP:: 
			
			
			
				
			
			Регистрация: 10.07.2004 
				Адрес: Москва 
				
				Пол: Male
				
					Сообщения: 2 030
				 
				
				![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]()  | 
	
	
	
		
		
		
		 Цитата: 
	
 Цитата: 
	
  | 
||
| 
		 | 
	
	
| 
			
			 | 
		# 73 | 
| 
			
			 ::VIP:: 
			
			
			
				
			
			Железный Дровосек Регистрация: 01.10.2003 
				Адрес: 1/6 суши 
				
				Пол: Male
				
					Сообщения: 3 510
				 
				
				![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]()  | 
	
	
	
		
		
		
		 
			
			Уж если с LiveCD не трется, то вирус тут ни при чем. Уж оченно мне это напоминает ситуацию из поста http://www.imho.ws/showthread.php?p=1192409#post1192409. 
		
		
		
		
		
		
			beerkoff, ты этот рецепт проверял? 
				__________________ 
		
		
		
		
	Я только снаружи страшОн, а внутри... внутри я... просто УЖАСЕН!  | 
| 
		 | 
	
	
| 
			
			 | 
		# 74 | 
| 
			
			 ::VIP::  
			
			
			
				
			
			Старик Похабыч Регистрация: 21.07.2002 
				Адрес: Колодец 
				
				
				
					Сообщения: 718
				 
				
				![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]()  | 
	
	
	
		
		
		
		 
			
			Mg0 
		
		
		
		
		
		
			не обязательно, при hijack или соединения двух фаилов с востоновлением и регистром livecd не поможет т.к. известен только один. vtoroj mozhet sidet naprimer v c:\windows\system32 i t.d. 
				__________________ 
		
		
		
		
	поручик Ржевский  
			 | 
| 
		 |