|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Не стриаеться файл.Вроде попавший из инета |
|
|
Не стриаеться файл.Вроде попавший из инета
|
Пользователь Сообщения: 50 |
Прихожу я утром на работу и сажусь за комп .У меня уже в первычку вошло ,перед тем как начать работать проверить на троянов и вирусов и ещё какого-нибудь мусора(такого в инете очень много )
Так вот ближе к делу:набрал я в (RUN) MSCONFIG.exe Regedit.exe Msconfig--->Startup: WinSys32.exe * C:\v\winsys32.exe Regedit--.......Run: WinSys32.exe * C:\v\winsys32.exe Аттрибуты файла : Скрытый(галочку с него можно снять) и системный (галочку нельзя снять (хз почему)) Пробовал стереть файл в режиме Safe Mode без успешно. Пробовал стереть в ms-dose Говорит :File Not Found. Паррадокс в том ,что ,как только я сотру в регистре или уберу в Msconfig он тут же сам себя автоматом добавляет. Стоит Нортон ,но он ни чем мне помочь не смог. Плюс пробовал прогой по поиску торянов и spybot -ов поискать ,тоже ничего не дало. Вот ЧТО это за чудо-юдо ? Формат не предлогать,т.к. не могу (комп не мой). Если кто-то из вас кто мастреит такое чудо или встречался с этим ,пожалуста опишите подробней ,как от этого избаиться. З.Ы. Система: ОС:вынь98,IE 6 WITH SP1. [s]Исправлено: zhulik, 16:47 13-11-2003[/s] |
|
------- Отправлено: 15:05, 13-11-2003 |
Сообщения: 25151
|
Профиль | Сайт | Отправить PM | Цитировать zhulik
По классификации Symantec`а этот файл не что иное как следствие вируса Backdoor.Cigivip По той же ссылке подробное описание путей ликвидации вируса, надеюсь разберешься. Добавлено: А вот еще вирусы с участием файла winsys32.exe по классификации Лаборатории Касперского: Worm.P2P.Tanked; I-Worm.Pepex; Троянец DUNPWS. |
------- Отправлено: 15:14, 13-11-2003 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 50
|
Профиль | Отправить PM | Цитировать Blast
А я думал это кейлоггер .... а не вирус. Спасибо за линки ... пойду почитаю сейчас. ![]() |
------- Отправлено: 15:53, 13-11-2003 | #3 |
Сообщения: 25151
|
Профиль | Сайт | Отправить PM | Цитировать лечись
![]() |
------- Отправлено: 15:54, 13-11-2003 | #4 |
Товарищ Сообщения: 1467
|
Профиль | Отправить PM | Цитировать zhulik
Помнится, чтобы стереть защищаемый файл, надо отключить "Защиту файлов" в операционной системе, но это для 2k/XP |
|
------- Отправлено: 16:21, 13-11-2003 | #5 |
Пользователь Сообщения: 50
|
Профиль | Отправить PM | Цитировать UZER
И как откулючить защиту файлов в вынь98 ? И вообще как убрать аттрибуты в ДОСЕ ? |
------- Отправлено: 08:37, 14-11-2003 | #6 |
Сообщения: 25151
|
Профиль | Сайт | Отправить PM | Цитировать zhulik
Защиту в Win98 убрать никак, тебе ж UZER написал что это только для 2k/XP... А насчет аттрибутов... зачем тебе их убирать в ДОСе? просто удали из ДОСа этот файл..., только прежде почикай в реестре запуск зверя. |
------- Отправлено: 08:40, 14-11-2003 | #7 |
![]() Guest |
Blast
удалить следы из реестра можно и потом... навсякий случай рекомендовал бы сделать резервные копии всех файлов, которые удаляете из сеанса Dos-а чтобы потом не было мучительно больно восстанавливать систему. ------------- ArtemD |
Отправлено: 08:55, 15-11-2003 | #8 |
Пользователь Сообщения: 50
|
Профиль | Отправить PM | Цитировать Blast
Я же говорил : Пробовал стереть файл в режиме Safe Mode без успешно. Пробовал стереть в ms-dose Говорит :File Not Found. Файла в ДОСЕ не видно.Странно как-то .В винде есть а в досе нет. ![]() |
------- Отправлено: 15:47, 15-11-2003 | #9 |
Товарищ Сообщения: 1467
|
Профиль | Отправить PM | Цитировать zhulik
Попробуй использовать Norton или Volkov Commander Возможно получится через них (они для ms-dos'a ![]() Добавлено: А в винде ты как удаляешь? В експлорере? Если да, то попробуй использовать Total Commander напр. |
------- Отправлено: 17:59, 15-11-2003 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
новый winlock вроде | BlackElwin | Лечение систем от вредоносных программ | 3 | 14-01-2010 17:26 | |
Win2000 Serv. Падает DC (вроде) | Micha | Microsoft Windows NT/2000/2003 | 14 | 11-09-2005 23:18 | |
АнтиАОН (или что-то вроде) | fred | Хочу все знать | 1 | 24-02-2004 00:41 | |
Вроде не кидала... | Bratan 2003 | Хочу все знать | 5 | 28-04-2003 00:05 | |
подскажите как закачать файл из инета | ukms | Программирование и базы данных | 6 | 13-11-2002 09:27 |
|