Aktív témák
-
X-COM
nagyúr
válasz
Chakotay77 #13 üzenetére
ezt is nézted? mert van egy adware része is [L]http://vil.nai.com/vil/content/v_101169.htm[/L]
de nézz rá a sysinternals.com -os autoruns-szal is, hogy mik indulnak el automatikusan -
X-COM
nagyúr
[L]http://vil.nai.com/vil/content/v_127767.htm[/L]
-
válasz
Chakotay77 #10 üzenetére
Sikerült a registry-s móka?
-
Chakotay77
csendes tag
Másik gépbe a vinyót, legújabb vírusirtó adatbázissal átnézni szintén megvolt. Ja az irtó McAfee, ez monda a del-457 nevet.
A registrys mókát még megpróbálom. -
válasz
Chakotay77 #5 üzenetére
Nem írtad, hogy hogyan is csináltad a csökkentett módú víruskeresést, de hátha ez is a segítségedre lesz:
Ha be tudod azonosítani a vírus futtató állományát (xxxxxxxxxxx.exe), akkor elindítod a regeditet és ott rákeresel az összes ilyen stringre. Figyuzz, hogy nem csak egy helyen lehet, hanem akár több helyre is beírhatja magát, ezeket a bejegyzéseket mindet töröld ki. Ezután reboot csökkentett módba és friss víruskergető adatbázissal lefuttatod a scant - ezzel elvileg ki lehet gyakni a vírust.
Vírusok előszeretettel írják be magukat a Run, RunServices kulcsokba, ott alaposan nézz körül!
Sok sikert a vírusvadászathoz! -
moonman
titán
válasz
Chakotay77 #7 üzenetére
hát ha csökkentett módban nem irtja ki, akkor az antivírussal van a gond. megoldás lehet még, kiszerelni a vinyót egy másik gépbe betenni és onnan fertőtleníteni. ezt mi írta, hogy del-457? ez nem symantec becenév.
-
moonman
titán
válasz
Chakotay77 #5 üzenetére
csökkentett módból kellene vírust irtani. (''csökkentett mód parancssorral'')
-
Chakotay77
csendes tag
A konkrét problem, hogy a cégnél az egyik gépen bekaptak egy del-457 nevű vírust. Meg is találja a vírusirtó az aplication data emp könyvtárban kitörli, és következő indításkor újra ott van. A dllcache könyvtárban nem találtam a vírust.
Szerinted mit próbáljak meg? Teljes a tanácstalanság. -
moonman
titán
válasz
Chakotay77 #3 üzenetére
windows file protection. nem érdemes kikapcsolni, nagyon hasznos dolog. amúgy a \winnt\system32\dllcache-ben tárolja a kritikus rendszerfájlok biztonsági másolatát. ha törölni akarsz egy védett fájlt, innen is töröld, de óvatosan!
-
moonman
titán
válasz
Chakotay77 #1 üzenetére
win2000-ben nincs rendszer-visszaállítás.
-
Chakotay77
csendes tag
Hogyan tudnám ezt megtenni?
Plz sürgős lenne. :O
Előre is thx
Aktív témák
- Kaspersky, BitDefender, Avast és egyéb vírusírtó licencek a legolcsóbban, egyenesen a gyártóktól!
- MS SQL Server 2016, 2017, 2019
- Játékkulcsok olcsón: Steam, Uplay, GoG, Origin, Xbox, PS stb.
- Bitdefender Total Security 3év/3eszköz! - Tökéletes védelem, Most kedvező áron!
- Windows 10/11 Home/Pro , Office 2024 kulcsok
- Nagyakkus, mobilnetes - Dell Latitude 5330 i3-1215U 6mag! 16GB 1000GB 13.3" FHD 1 év gar
- Telefon felvásárlás!! Samsung Galaxy A12/Samsung Galaxy A22/Samsung Galaxy A32/Samsung Galaxy A52
- iPhone 12 mini 128GB Black -1 ÉV GARANCIA - Kártyafüggetlen, MS3460, 94% Akkumulátor
- GYÖNYÖRŰ iPhone 13 mini 128GB Midnight -1 ÉV GARANCIA - Kártyafüggetlen, MS3060, 94% Akkumulátor
- Okosóra felvásárlás!! Samsung Galaxy Watch 5 Pro, Samsung Galaxy Watch 6 Classic
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest