imho.ws |
|
10.08.2006, 23:24 | # 61 |
::VIP::
Старик Похабыч Регистрация: 21.07.2002
Адрес: Колодец
Сообщения: 718
|
beerkoff
миру мир, биру бир Привет может она "read only" ? скандиск делал? то что проверял ничего не значит, ето значит только то что данный антивирус не находит. в taskmanager есть что лишнее? может не хватает прав доступа? что пишет при стирании? поиши директорию/ фаил в регистре. попробуй стереть в safe mode на крайний случай . Clown так чего сразу дефраг? мог просто скандиск запустить наверное все таки лог. ошибка. кстати, у меня в total commander иногда похожая байда при стирании. стирает, а в списке директорий показывает. при перезагрузке самого commander'a стирается из списка. баг или в нем или в хаке.
__________________
поручик Ржевский |
10.08.2006, 23:39 | # 62 |
::VIP::
вице-ворчун 200(5,6) IMHO Фото Художник-200(5,6) Регистрация: 29.12.2002
Адрес: уездный город nsk
Сообщения: 2 772
|
ArchiMage
Не read only, скандиск делал, в taskmanager я все тщательно отслеживаю в т.ч. разными утилитами. Насчет прав ничего не пишет. safe mode не помогает. Попробую поискать в реестре.
__________________
миру - мир, биру - бир! Торгую фотками |
11.08.2006, 00:07 | # 66 |
::VIP::
Старик Похабыч Регистрация: 21.07.2002
Адрес: Колодец
Сообщения: 718
|
beerkoff
в safe mode выбираеш command prompt. Clown не обязательно, может быть фаил сам себя загружает в реестре , и при стирании реставрирует (типично для трояна/вируса). возможно так-же что меняет имена и прячется, посложнее но то-же можно отследить. P.S. - vozmozhen browser hijack . poprobuj hijackthis
__________________
поручик Ржевский |
11.08.2006, 00:29 | # 68 | ||
::VIP::
вице-ворчун 200(5,6) IMHO Фото Художник-200(5,6) Регистрация: 29.12.2002
Адрес: уездный город nsk
Сообщения: 2 772
|
Цитата:
Цитата:
У меня на втором харде еще одна система стоит. Из под нее тоже бесполезно.
__________________
миру - мир, биру - бир! Торгую фотками |
||
11.08.2006, 00:38 | # 71 |
::VIP::
Старик Похабыч Регистрация: 21.07.2002
Адрес: Колодец
Сообщения: 718
|
beerkoff
когда ты стираеш фаил, возможно что сама програма (если предположить что вирус/троян/spyware) уже сидит в памяти, и поетому просто воссоздает себя. возможно что где-то еше есть другой фаил задача которого воссоздание и запускается из реестра / другим путем. много вариантов. проверь browser hijack (vazhno) и попробуй другой антивир (drweb,mcafee). скинь пожалуйста когда сможеш имя фаила или поиши сам в гугле. i eshe varian (hot' ochen' slabyj) - prover' autoexec.bat (hotya navryad li)
__________________
поручик Ржевский Последний раз редактировалось ArchiMage; 11.08.2006 в 00:44. |
11.08.2006, 00:48 | # 72 | ||
::VIP::
Регистрация: 10.07.2004
Адрес: Москва
Пол: Male
Сообщения: 2 028
|
Цитата:
Цитата:
|
||
11.08.2006, 01:16 | # 73 |
::VIP::
Железный Дровосек Регистрация: 01.10.2003
Адрес: 1/6 суши
Пол: Male
Сообщения: 3 510
|
Уж если с LiveCD не трется, то вирус тут ни при чем. Уж оченно мне это напоминает ситуацию из поста http://www.imho.ws/showthread.php?p=1192409#post1192409.
beerkoff, ты этот рецепт проверял?
__________________
Я только снаружи страшОн, а внутри... внутри я... просто УЖАСЕН! |
11.08.2006, 01:26 | # 74 |
::VIP::
Старик Похабыч Регистрация: 21.07.2002
Адрес: Колодец
Сообщения: 718
|
Mg0
не обязательно, при hijack или соединения двух фаилов с востоновлением и регистром livecd не поможет т.к. известен только один. vtoroj mozhet sidet naprimer v c:\windows\system32 i t.d.
__________________
поручик Ржевский |