28.07.2010, 15:30 | #24 (permalink) |
IT - Specialist
Регистрация: 08.12.2007
Сообщений: 6,815
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 6316
|
1. ну, как вариант - посмотрите какие атрибуты носят файлы. Потом в безопасности присвоить "насильно" пользователю полный доступ. И вот тогда и грухнуть эти файлы.
2. А кто сказал что вы имеете права администратора? В Висте, по умолчанию, любая созданная учетная запись является "опытным пользователем". Хотя и написано, что "Администратор". Грузитесь под локальным админом и пробуйте еще раз. |
28.07.2010, 16:07 | #25 (permalink) |
Member
Регистрация: 25.06.2010
Сообщений: 2,808
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 2725
|
По автозагрузке. 2,5,8,9,10,11,13,14,15,18,19,24,25 убрать. Но это так - для нормальной работы и порядка. Картинки жуткие.
Если что то убирается из автозагрузки и возвращается после рестарта то вероятно это вирус. Все темповые папки в идеале пустые. Что в корне С:, что внутри винды. Aleksan Если половина файлов из темповой папки удаляется а половина нет, то вариант с правами не пройдёт пожалуй. Ищем дальше. Заряжаем Зайцева и даём скрин автозагрузки. Только, если можно, поотчётливее. Ну и снести Висту - дело святое! Нафиг то глюкало. У неё права и даже некоторые службы могут после заражения/лечения необратимо слететь. |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
06.08.2010, 05:38 | #26 (permalink) |
support
Регистрация: 19.08.2007
Адрес: Зея
Сообщений: 15,797
Записей в дневнике: 71
Сказал(а) спасибо: 166
Поблагодарили 203 раз(а) в 86 сообщениях
Репутация: 75760
|
Еще, как вариант, попробовать этот самый файл explorer.exe заменить за рабочую копию. Сделать это можно, стартанув с LiveCD и скопировав нормальный файл в системную папку.
Недавно сталкивался с тем, что вирусяка запускался именно с explorer.exe и постоянно заражал систему. Причем вирус прикрепил себя к файлу, так что ни кюрейт, ни avz ничего не могли сделать. Но зайцевская утилита хоть подозрение на заражение выдала, потому и смог вычислить.
__________________
Убить всех человеков! |
04.11.2011, 16:33 | #28 (permalink) |
Новичок
Регистрация: 04.11.2011
Сообщений: 1
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
Спасибо maze, реально помог! Расскажу краткую историю:
Вообщем был у меня некий файл Css_v64.exe, его тоже блочил exploer.exe, почитав всё выше написанное, я думаю это был файл с вирусов, сам вирус Каспер удалил сразу, а видать привязанность у эесплоеру осталась, и никакой Unlocker не помогал удалить файл Спасибо тебе maze, твой способ затащил! |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
|
|