
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
23.08.2007, 10:09:06
|
|||
|---|---|---|---|
|
|||
Dr.WEB(4_33) |
|||
|
#18+
Есть DrWEB(4_33) проверил на вирусы все норм, на другой день вылетело окно само по себе, как понимать? C:\System Volume Information\_restore{8234C1F7-605B-44D3-A56A-C82F3AE79526}\RP141\A0120437.exe - инфицирован Win32.HLLM.Wukill Winda ПРОФ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
23.08.2007, 10:17:50
|
|||
|---|---|---|---|
|
|||
Dr.WEB(4_33) |
|||
|
#18+
Это понимать следует так, что вирус прописал свое тело в Restore, расчитывая получить контроль в случае восстановления системы. Когда выполнение идет на самом низком уровне, с абсолютными правами. Не обращай внимания. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
23.08.2007, 12:20:02
|
|||
|---|---|---|---|
|
|||
Dr.WEB(4_33) |
|||
|
#18+
Вообще может даже и не в Restore, а в одну из папок, например Internet Temporary Files | Temp, а поскольку это .exe то она автоматом копируется в Restore ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
23.08.2007, 16:21:58
|
|||
|---|---|---|---|
|
|||
Dr.WEB(4_33) |
|||
|
#18+
я бы просто отрубил восстановление системы, очистил точки восстановления, а потом включил обратно... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
23.08.2007, 16:22:24
|
|||
|---|---|---|---|
|
|||
Dr.WEB(4_33) |
|||
|
#18+
после очистки точек восстановления желательно пройтись еще разок сканером для верности ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
23.08.2007, 16:24:29
|
|||
|---|---|---|---|
|
|||
Dr.WEB(4_33) |
|||
|
#18+
да, кстати, полюбуйтесь в Пуск-Выполнить-services.msc, есть ли там Автоматическое обновление или Windows Update (вариант - sc query wuauserv в командной строке). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
23.08.2007, 17:00:37
|
|||
|---|---|---|---|
|
|||
Dr.WEB(4_33) |
|||
|
#18+
rrrrrrrrrrя бы просто отрубил восстановление системы, очистил точки восстановления, а потом включил обратно... Нет смысла, там будут постоянно появляться вирусы. Или отключать полностью восстановление (себе вредить) или не пугаться. Просто перед восстановлением прогнать сканером и удалить найденые вирусы. Чтобы уменьшить величину появляения этих файлов, и заодно повысить производительность, лучше при старте выполнять скрипт очистки папок Temp и Internet Temporary Files Это сведет проблемы к минимуму. Cleanup.cmd Код: plaintext 1. Deltree из Win98, приложен к сообщению, помещать в папку Windows/ PS. для осторожных лучше взять свой файл, не стоит рисковать, мало ли что я там подсуну ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
24.08.2007, 09:24:19
|
|||
|---|---|---|---|
|
|||
Dr.WEB(4_33) |
|||
|
#18+
этот комп не подключен к инету, или это не имеет значение? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
24.08.2007, 09:27:12
|
|||
|---|---|---|---|
|
|||
Dr.WEB(4_33) |
|||
|
#18+
и еще что дает старт этому окну вылесть? комп просто стоит без движений... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=26&mobile=1&tid=1506653]: |
0ms |
get settings: |
6ms |
get forum list: |
14ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
94ms |
get topic data: |
13ms |
get forum data: |
3ms |
get page messages: |
58ms |
get tp. blocked users: |
2ms |
| others: | 227ms |
| total: | 421ms |

| 0 / 0 |
