Показать сообщение отдельно
Старый 24.08.2008, 18:57   #6 (permalink)
Dobrey
Member
 
Аватар для Dobrey
 
Регистрация: 25.09.2007
Сообщений: 211
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 79
По умолчанию

Проведенные работы)): сделал hijackthis, увидел потеряный файл восстановления, много файлов в автозагрузке winhelp32.exe и .dcp (если не ошибаюсь), анологичные файлы VIDEO в system32 и system32\drivers. Выполнил скрипт на вкл авзгуард, в карантин все, удаление, ресет. Дальше, в айссворде - форс делет на все что нашел + папка webmine. Удалилось не все. Тормозить перестал(+), но некоторые перечисленные файлы остались(-). Мне кажется, что они еще дадут о себе знать. Вопрос к Viper (или может кто еще знает, просто читал, как Viper помогал) - плиз объясните в общих чертах как Вы находите в логах джека заразу и принцип написания скриптов, просто нет возможности доступа в инет и к зараженному компу одновременно. Да и вообще, хочу сам разбираться со злобными червями. Спасибо.
Dobrey вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070