mishel13 18:40 19.01.2010
давно не обращал внимания,что у меня в автозагрузке,сегодня совершенно случайно обнаружил вот это.когда то попадалась флэха вот с такими папками ,которые ничем не удалялись,даже форматированием флэхи
Изображения
[Ответ]
X0R 18:46 19.01.2010
хорь 19:32 19.01.2010
ага. вирус вирус
не удержусь. две буквы пропущены....
[Ответ]
mishel13 20:04 19.01.2010
X0R , я так и подумал,а сдесь его не видно?
Изображения
[Ответ]
mishel13 20:47 19.01.2010
cureit нашёл его в безопасном режиме,но помоему не смог удалить .так и остался в автозапуске.пришлось галку снимать
Изображения
[Ответ]
X0R 22:39 19.01.2010
mishel13 , юзай софт от Systeminternals - Process Explorer и Autoruns
[Ответ]
хорь 15:47 20.01.2010
mishel13 , поддерживаю слова
X0R ,
а еще на вашем скрине видно где сидит зараза. сходить и руками удалить
c:\windows\system32\ отсортируйте файлы по дате, сразу видно будет эту гадость.
[Ответ]
X0R 17:28 20.01.2010
Поглядел последний скрин, если не ошибаюсь, то там еще должна быть дллка от него же, а вирь - Kavo
И с DUMeter разобраться хорошо бы.
[Ответ]
mishel13 18:44 20.01.2010
Сообщение от X0R :
с DUMeter разобраться хорошо бы.
в каком смысле,не понял. что с ним может быть?
[Ответ]
X0R 22:28 20.01.2010
mishel13 , насколько я вижу - он запускается из папки Temp пользователя. Либо установи нормально, либо вообще грохни его.
[Ответ]
shuri 19:02 21.01.2010
mishel13 22:11 21.01.2010
shuri 19:26 22.01.2010
mishel13 20:46 22.01.2010
Сообщение от shuri :
Что помогло?
cureit помог,до live cd не дошли руки.
[Ответ]