Тема: Удаление
Показать сообщение отдельно
Старый 08.10.2010, 00:52   #14
Trazzy
Разработчик
 
Аватар для Trazzy
 
Регистрация: 24.11.2008
Адрес: UA
Сообщений: 504
Написано 110 полезных сообщений
(для 225 пользователей)
Ответ: Удаление

Ко мне тоже залетал такой зверьвирус уже 2 раза и у него небыло собственного экзешника, а был кусок кода, что находился в файле авторана, который в итоге дописывался к другим программам (которые весили не более 5 метров, как я заметил), а те в свою очередь запускались только один раз заражая другие, потом выскакивала ошибка такого вида:
"С:\Program Files\Proga\launch.exe не является приложением Win32
проблема же состояла в том, что после проверки антивиром пол системы было заражено и лечить он отказывался, удалять все небыло смысла т.к. были заражены explorer.exe, taskmgr.exe и прочие системные программы. Пришлось переустанавливать ось.
__________________
Upd:
Второй раз, когда случайно запустил его в систему с зараженого диска и он показал свои первые признаки, я накатал на скорую руку 2 програмки:
первая, что сделала копии всех приложений (в своих же директориях), но с расширением "exe2", а вторую через реестр поместил в контекстное меню всех экзешников с именем "Отладка проги", она удаляла зараженый файл и копировала из "exe2" в "exe".. вот так и выкрутился..
__________________
Upd2:
антивирь не использую по сей день..
отношусь к той категории людей, которые считают, что
1) резидентные антивирусы значительно замедляют работу компьютера (который у меня и так слабенький)
2) во-вторых, стоят денег (не много желающих выкинуть приличную сумму денег, чтобы через год сделать то же)
3) антивирус защищает только от тех вирусов, которые он смог распознать.. (смысл деньги платить-то если виры штампуют тысячами)
Лучшая защита — это голова, которая понимает как работают вирусы и, исходя из этого, соблюдает элементарные правила, не допускающие проникновение вирусов.
__________________
Уважай собеседника, а лучше подари ему +
(Offline)
 
Ответить с цитированием
Сообщение было полезно следующим пользователям:
ABTOMAT (08.10.2010)