KF

Техника => Технические вопросы => Тема начата: Bens от 03-07-2007, 21:45:12



Название: Подлый вирус
Отправлено: Bens от 03-07-2007, 21:45:12
Мож кто встречался с таким вот вирусом:

в автозагрузки паявляется праграмка .pif, прописывается в реестре сваю автозагрузку
запускает свой працесс lsass.exe при папытке его снять винда-дура путает с системным процессом и недает его снять... дальше больше, каким то чудным образом венда не дает кавырятся в реестре ибо ссылается на то что запрещено лазить в реестре

симптомы перезагрузка при работе 5-10 минут....

чё делать хз...

З.Ы. фарматнуть винт не предлагать, здесь спартивный интерес

З.З.Ы операционка винсерв 2003сп1


Название: Re: Подлый вирус
Отправлено: grezet от 03-07-2007, 22:38:20
http://www.codinghorror.com/blog/archives/000888.html
а главное
http://www.microsoft.com/technet/sysinternals/utilities/ProcessExplorer.mspx
и
http://www.microsoft.com/technet/sysinternals/Utilities/Autoruns.mspx

Извиняюсь что на англ. языке.


Название: Re: Подлый вирус
Отправлено: Diozan от 04-07-2007, 10:17:38
А антивирусом проверит религия не позволяет.


Название: Re: Подлый вирус
Отправлено: Bens от 04-07-2007, 12:45:18
http://www.codinghorror.com/blog/archives/000888.html
а главное
http://www.microsoft.com/technet/sysinternals/utilities/ProcessExplorer.mspx
и
http://www.microsoft.com/technet/sysinternals/Utilities/Autoruns.mspx

Извиняюсь что на англ. языке.
спс. вылечил


Название: Re: Подлый вирус
Отправлено: Bens от 04-07-2007, 13:05:02
А антивирусом проверит религия не позволяет.

я ж сказал что спартивный интерес