imho.ws |
![]() |
![]() |
![]() |
# 21 |
Member
Регистрация: 01.04.2002
Адрес: все еще
Сообщения: 335
![]() ![]() |
borislev
такие вещи чистятся через реестр. ни один антивирус их не находит, так как они таковыми не являются. зайди в реестр и удали все соответствующие ветки и перегрузи машину. при загрузке какой-то модуль, подцепленный тобой на этом сайте, ищет коннект с инетом и его не находит......... по-пробуй
__________________
... Ветеран Броуновского движения..... |
![]() |
![]() |
# 23 |
Junior Member
Регистрация: 24.02.2002
Адрес: Riga
Пол: Male
Сообщения: 137
![]() |
кстатти подобная тема уже обсуждалась:
http://www.imho.ws/showthread.php?s=...highlight=sexy |
![]() |
![]() |
# 28 |
Member
Регистрация: 01.04.2002
Адрес: все еще
Сообщения: 335
![]() ![]() |
Bore
вот он ему и найдет ссылку на временные файлы.... сильно это поможет. borislev во-первых, найди ветку автозапуска. удали все ссылки на файлы, которые были установлены с этого сайта. во-вторых, посмотри все иконки на раб. столе. ищи в реестре по их названию... в-третьих, через в меню "пуск" посмотри появившиеся новые ссылки на файлы. поищи по их названию. в общем, смысл такой - ты должен найти в реестре все записи на файлы, установленные при заходе на вышеупомянутый сайт..... в качестве контроля, закинь поиск по таким словам "porno", "sex", "xxx". только будь осторожен и не удали лишнего. целую!!!!
__________________
... Ветеран Броуновского движения..... |
![]() |
![]() |
# 29 |
Junior Member
Регистрация: 24.03.2003
Пол: Male
Сообщения: 112
![]() |
Только что олазил весь реестр и при поиске www.idgsearch.com он ни чего он не нашел
Где загрузочные ветви ??? ![]()
__________________
Designer |
![]() |
![]() |
# 30 |
Member
Регистрация: 01.04.2002
Адрес: все еще
Сообщения: 335
![]() ![]() |
блин! да не нужно тебе искать ссылку на сайт. тебе нужны файл, установленные с этого сайта........
HLKM \SOFTWARE \MICROSOFT \WINDOWS \CURRENTVERSION \RUN (и RUNONCE) это автозагрузка...... а в отношении всего реестра, то зайдай в строке поиска название файла (без расширения даже) и пусть ищет......... а какие файлы тебе нужно искать, то я уже подзатрахался объяснять
__________________
... Ветеран Броуновского движения..... |
![]() |
![]() |
# 33 |
Junior Member
Регистрация: 24.03.2003
Пол: Male
Сообщения: 112
![]() |
Вроде и не видно ни фига, сейчас попробую перегрузиться, посмотрю, что и как
Добавлено через 37 минут: Короче, перегрузился 2 раза ![]() ![]() Добавлено через 1 минуту: Спасибо всем за советы и участие ![]()
__________________
Designer |
![]() |
![]() |
# 35 |
Member
Регистрация: 02.05.2003
Адрес: Бельгия
Сообщения: 201
![]() |
borislev
А сидит _это_ как правило либо в %windir% ( например известный code.exe можно спокойно удалять ) либо в %windir%\system32 либо в %drive%:\Documents and Settings\%user%\Application Data\ ( только не в поддиректориях. их не трогай ) В последнем все dll и exe в большинстве случаев можно удалять. Только будь уверен, что знаешь что делаешь. Я оттуда вычишаю всё ( кроме поддиректорий ). Но это говорю, только как информацию к размышлению... ни в коем случае не совет, и не указание к действиям! 2 ALL: кстати, я тут столкнулся с бОльшими непонятками: какая то зараза залезла к людям...вытворяет следующее: - блокирует voice(QoS) соединения ( но это as a matter effect ) - по task manager лишился всего, кроме содержания ( появляется окно без заголовка и без меню ) - убиваю по стандартной схеме все "неизвестные" процессы, чищу реестр ( Run и т.п.), перегружаюсь - зараза на месте (снова в run). - А в листе процессов её нет! - нортон её не видит ( разумеется с последними virus definitions ). Попробую восстановление отключить... но... может что-нибудь ещё посоветуете? Вот ломаю голову: что это может быть. И может ли прога править task manager? ![]() PS настолько живучей гадости я ещё не видел... PPS да, масдай: XP SP1 MUI RUS Последний раз редактировалось sky7; 01.12.2003 в 14:34. |
![]() |
![]() |
# 36 |
СуперМод
IMHO Консультант 2005-2009 Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 513
![]() |
sky7
Хороший вирь убивает Каспера, Нортона, Доктора, ТаскМенэджер... Как вариант, можно попробовать вместо ТМ ProcessViewer от стороннего производителя (например плагин Far'а) для убийства процесса вируса, а потом запустить антивирус с компакта. |
![]() |