Naiki
30-11-2009, 17:46
здравствуйте господа.
ситуация похожа что описал strey , но есть и свои особенности:
баннер вылазит если запускать ехе файлы, но пару раз вылез когда просто ходил по папкам. банер этот заслонят пол-стола и убрать его низзя. в дипетчер\реестр\ зайти тоже никак.
hijackthis запустился только после переименования в 123.сом иначе система просто выключалась )
AVZ незапустился вобще никак, лог зделал с пом лайф-сд.. если это хоть как-то поможет..
тотал тоже незапускается.. призапуске avtoruns.exe система тож перегружается и еще зверь создает на флешках авторан..
в безопасном таже картина.. ну и куреит и аваст молчат как партизаны.
есть sdra.exe в сист32. но какая длл-ка непонятно.. - дата создания этого файла 08.2004.. конечно возможно вирь дату подменить может..
... попробую удалить это файло.. логи атачу, надеюсь на помошь)
.. кажись начинается эпидемия в локалке.. так что без помощи никуда..
эфективно ли будет исполнить скрипты авз, загрузившись лайф сд?
также жутко интересно как оно загружается в безопасном.. как такое вобще возможно( - кажись интегрировано в какой-то системный процес.. но систему переустанавливать никак, надо личить
ситуация похожа что описал strey , но есть и свои особенности:
баннер вылазит если запускать ехе файлы, но пару раз вылез когда просто ходил по папкам. банер этот заслонят пол-стола и убрать его низзя. в дипетчер\реестр\ зайти тоже никак.
hijackthis запустился только после переименования в 123.сом иначе система просто выключалась )
AVZ незапустился вобще никак, лог зделал с пом лайф-сд.. если это хоть как-то поможет..
тотал тоже незапускается.. призапуске avtoruns.exe система тож перегружается и еще зверь создает на флешках авторан..
в безопасном таже картина.. ну и куреит и аваст молчат как партизаны.
есть sdra.exe в сист32. но какая длл-ка непонятно.. - дата создания этого файла 08.2004.. конечно возможно вирь дату подменить может..
... попробую удалить это файло.. логи атачу, надеюсь на помошь)
.. кажись начинается эпидемия в локалке.. так что без помощи никуда..
эфективно ли будет исполнить скрипты авз, загрузившись лайф сд?
также жутко интересно как оно загружается в безопасном.. как такое вобще возможно( - кажись интегрировано в какой-то системный процес.. но систему переустанавливать никак, надо личить