ПредишенСледващото

проблем takaya- настроен Уинду (XP) и всичко се забавя! (без товар) прост пример hachu отворите браузъра (IE) и на страницата (на самия прозорец) отваря настоящите секунди 5-7, въпреки че други прозорци се отварят нормално. може би някой е имал prablemy. бърз

Хората, които имат нещо да ми кажеш какво WmiAdapter?

Ето какъв проблем: след рестартиране (след проверка DrWeb'om - той откри две троянски на някои предлагат и рестартиране) престана да тече изследовател! Тя показва син екран. Така TaskManager започне, и чрез нея можете да стартирате всяка програма (което аз направих - zaspustil Iexplore). Защитен режим не помага (там е същото). Възстановяване на системата на всички устройства на разстояние. Аз не искам да преинсталирате Уинду - дълго програма трябва да бъде коригирана. Какво да се прави?

Ето какъв проблем: след рестартиране (след проверка DrWeb'om - той откри две троянски на някои предлагат и рестартиране) престана да тече изследовател! Тя показва син екран. Така TaskManager започне, и чрез нея можете да стартирате всяка програма (което аз направих - zaspustil Iexplore). Защитен режим не помага (там е същото). Възстановяване на системата на всички устройства на разстояние. Аз не искам да преинсталирате Уинду - дълго програма трябва да бъде коригирана. Какво да се прави?
Да, много от този червей се срещнат жертви наскоро. Опитах се много, но помогна преинсталирате системата само в мрежата. Спасен от подвижни документи винтови убие дялове създадени отново, формата и я поставете отново. Kaspersky обидите му Mail Червей TCE, че се правят изводи за бъдещето.

Да, много от този червей се срещнат жертви наскоро. Опитах се много, но помогна преинсталирате системата само в мрежата. Спасен от подвижни документи винтови убие дялове създадени отново, формата и я поставете отново. Kaspersky обидите му Mail Червей TCE, че се правят изводи за бъдещето.
Дали Kaspersky не убие червея? И какви са начините на заразяване?

Когато хората в системния регистър съдържа данни за текущия потребител, както и данни за местонахождението на папката My Documents на текущия потребител.
Помощ PLZ.

Уф! Разбирам :-) И все пак мразен pereustonavlivat. Това е вирус от семейство trojan.downloader
Просто някаква епидемия - съдейки от Касперски.
Решението е следното: премахване на вируси файлове (в моя случай ги antivirusnik озова и премахнати)
Премахване на клонове в системния регистър:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Опции за изпълнение Image File \ explorer.exe
HKLM \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ Userinit = clsrvs.exe, Userinit.exe
HKLM \ System \ CintrolSet001 \ Services \ SharedAccess \ Pa rameters \ FirewallPolicy \ StandartProfile \ AuthorizeA РИЛОЖЕНИЯ Списък \ C \: \ Windows \ clsrvs.exe = C: \ Windows \ clsrvs.exe: *: Активирани: clsrvs
HKLM \ System \ CintrolSet002 \ Services \ SharedAccess \ Pa rameters \ FirewallPolicy \ StandartProfile \ AuthorizeA РИЛОЖЕНИЯ Списък \ C \: \ Windows \ clsrvs.exe = C: \ Windows \ clsrvs.exe: *: Активирани: clsrvs

Вместо clsrvs имах csrss.exe
Не е ясно точно къде го взе - не се търси този файл. Само на 100%, то идва от нашия osloseti - защото файлът е в папката за сваляне (в допълнение към създали свои системните папки)
Бъдете внимателни!

Дали Kaspersky не убие червея? И какви са начините на заразяване?
Не, ако Windows е активен. Kaspersky го премахва, както и неговите Windows 2 секунди възстановява. И така до безкрай. Това е забавно да се гледа. Аз го изтрих с начално зареждане от LiveCD с вграден Каспер, но системата не работи, след като на показанията.
Може би това ще ви помогне:
Уф! Разбирам :-) И все пак мразен pereustonavlivat. Това е вирус от семейство trojan.downloader
Просто някаква епидемия - съдейки от Касперски.
Решението е следното: премахване на вируси файлове (в моя случай ги antivirusnik озова и премахнати)
Премахване на клонове в системния регистър:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Опции за изпълнение Image File \ explorer.exe
HKLM \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ Userinit = clsrvs.exe, Userinit.exe
HKLM \ System \ CintrolSet001 \ Services \ SharedAccess \ Pa rameters \ FirewallPolicy \ StandartProfile \ AuthorizeA РИЛОЖЕНИЯ Списък \ C \: \ Windows \ clsrvs.exe = C: \ Windows \ clsrvs.exe: *: Активирани: clsrvs
HKLM \ System \ CintrolSet002 \ Services \ SharedAccess \ Pa rameters \ FirewallPolicy \ StandartProfile \ AuthorizeA РИЛОЖЕНИЯ Списък \ C \: \ Windows \ clsrvs.exe = C: \ Windows \ clsrvs.exe: *: Активирани: clsrvs

Вместо clsrvs имах csrss.exe
Не е ясно точно къде го взе - не се търси този файл. Само на 100%, то идва от нашия osloseti - защото файлът е в папката за сваляне (в допълнение към създали свои системните папки)
Бъдете внимателни!
Не забравяйте да се вземат в експлоатация и да я изпробвате в следващия пациент

Дали Kaspersky не убие червея? И какви са начините на заразяване?

Аз не съм сигурен за Kaspersky, но Dr.Web убива - но това се оказва проблем: при изтегляне на вирус се отнася до отстраняване на грешки, което от своя страна зарежда изследовател вместо друг вирус файл, което от своя страна работи изследователя. Така че просто премахнете файла, проблемът не е отстранен, а само се превръща в съответната: изследовател става може да се стартира (дебъгер се отнася до файла с вирус, който вече не съществува.) Необходимо е да се премахне по-горе клон в системния регистър.

Вместо clsrvs имах csrss.exe
Не е ясно точно къде го взе - не се търси този файл. Само на 100%, то идва от нашия osloseti - защото файлът е в папката за сваляне (в допълнение към създали свои системните папки)
Бъдете внимателни!
csrss.exe - вирус файл с?

csrss.exe - вирус файл с?

Да, ако файлът е някъде другаде освен в устройството: \ Windows \ System32 \

Да, ако файлът е някъде другаде освен в устройството: \ Windows \ System32 \
И там е същото, замърсени и че е мястото, където тя премахва Kaspersky и Windows възстановява. Ако Windows не работи и не може да се възстанови. Вирусът изглежда като заместител на този файл. И Windows, изглежда, че не знае, защото той иска диск с Windows distrubutivom че да се възстанови на текущото изображение. Но компактдиска не помогне тук.

Очевидно е, че това не е вирус. Като цяло, на файл със същото име - това е нормален процес на система, но някои вируси са маскирани като nego.No те не влияят на оригиналния файл, и да имат едно и също име, който се поставя в друга директория.

Свързани статии

Подкрепете проекта - споделете линка, благодаря!