Название: Подлый вирус Отправлено: Bens от 03-07-2007, 21:45:12 Мож кто встречался с таким вот вирусом:
в автозагрузки паявляется праграмка .pif, прописывается в реестре сваю автозагрузку запускает свой працесс lsass.exe при папытке его снять винда-дура путает с системным процессом и недает его снять... дальше больше, каким то чудным образом венда не дает кавырятся в реестре ибо ссылается на то что запрещено лазить в реестре симптомы перезагрузка при работе 5-10 минут.... чё делать хз... З.Ы. фарматнуть винт не предлагать, здесь спартивный интерес З.З.Ы операционка винсерв 2003сп1 Название: Re: Подлый вирус Отправлено: grezet от 03-07-2007, 22:38:20 http://www.codinghorror.com/blog/archives/000888.html
а главное http://www.microsoft.com/technet/sysinternals/utilities/ProcessExplorer.mspx и http://www.microsoft.com/technet/sysinternals/Utilities/Autoruns.mspx Извиняюсь что на англ. языке. Название: Re: Подлый вирус Отправлено: Diozan от 04-07-2007, 10:17:38 А антивирусом проверит религия не позволяет.
Название: Re: Подлый вирус Отправлено: Bens от 04-07-2007, 12:45:18 http://www.codinghorror.com/blog/archives/000888.html спс. вылечила главное http://www.microsoft.com/technet/sysinternals/utilities/ProcessExplorer.mspx и http://www.microsoft.com/technet/sysinternals/Utilities/Autoruns.mspx Извиняюсь что на англ. языке. Название: Re: Подлый вирус Отправлено: Bens от 04-07-2007, 13:05:02 А антивирусом проверит религия не позволяет. я ж сказал что спартивный интерес |