Что еще можно сделать
Что еще можно сделать
Пробовал через Msconfig не получилось. Нашел какой-то на диске и пробовал скопировать - не получилось. Причем размеры одинаковые, что на винте, что на диске
нужно так .... войти в консоль восстановления там в командной строке набрать
copy d:\1386\winlogon.ex_ c:\windows\system32\winlogon.exe /y
d:\ вместо d буква вашего компакта .....(может быть другой )
потом перезагрузка ....
copy g:\I386\winlogon.ex_ c:\windows\system32\winlogon.exe /y
Процесс не может получить доступ к файлу, так как этот файл занят другим процессом.
Скопировано файлов: 0.
это в консоли восстановления так ?
Это в коммандной строке
ну так и будет... все верно ... нужно войти в консоль восстановления
Последний раз редактировалось V_Bond; 30.08.2007 в 09:25.
А понял. С установочного диска запуститься
Добавлено через 7 минут
А как запустить без диска, т.е. как переписать консоль на винт?
Последний раз редактировалось OlegXON; 30.08.2007 в 00:54. Причина: Добавлено
там в ссылке все расписано ... если будут вопросы поможем ...![]()
Ок. Сделаю. Отпишусь
Добавлено через 18 минут
Winlogon скопировал. Если нужны логи - сделаю завтра
Добавлено через 34 минуты
На диске С появился левый экзешник. Может мне его прислать? Как это лучше сделать?
Добавлено через 4 минуты
ТипФайла: Приложение Описание: hzul
Размещение: ^^^^^^^^^^^ Размер: 94 байт (94 байт)
Надиске: 9,00 КБ (9192 байт]
30 августа 2007 г., 0:09:59 30 августа 2007 г., 0:10:00 30 августа 2007 г.
А это если открыть его в текстовом редакторе
<!-- SHTML Wrapper - 500 Server Error -->
[an error occurred while processing this directive]
Последний раз редактировалось OlegXON; 30.08.2007 в 02:04. Причина: Добавлено
Поместите его в zip архив,установите пароль "virus" и пришлите по ссылке
http://virusinfo.info/showthread.php?t=1235
Отправил файл.
Проверял ДрВебом. Словил еще одного зверя
КВ18912794.exe C:\WIND0WS\system32 Trojan.Spambot.2400
Вечером сделаю логи
Новые логи. Посмотрите пожалуйста.
Последний раз редактировалось OlegXON; 02.12.2007 в 22:28.
присланный файл чистый..... сейчас посмотрю логи ...
Отлично
Winlogon - заменился....
выполните скрипт ...
пришлите карантин согласно приложения 3 правил ....Код:begin ClearQuarantine; QuarantineFile('C:\WINDOWS\system32\tscupgrd.exe',''); DelWinlogonNotifyByKeyName('1_32bean32_1reg'); DelWinlogonNotifyByKeyName('rpcc'); BC_ImportQuarantineList end.
Выполнен карантин файла C:\WINDOWS\system32\tscupgrd.exe
Скрипт выполнился, а карантина нет
лог хайджек повторите ...
Сделал
Последний раз редактировалось OlegXON; 02.12.2007 в 22:28.
Уважаемый(ая) OlegXON, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.