BOINC@Poland

Inne => Archiwum => Rozmowy nieBOINCowane => Wątek zaczęty przez: bartsob5 w 11 Wrzesień 2005, 18:14

Tytuł: złośliwy trojan
Wiadomość wysłana przez: bartsob5 w 11 Wrzesień 2005, 18:14
wpadl mi do katalogu c:\windows\system32 plik o nazwie rdriv.sys i nie wiem czym mam go usunac... norton sobie nie radzi, mks nie moze przejsc blokady dostepu do pliku a o recznym sposobie nie wspominam... trojan sie nazywa Trojan.cachecachekit jak nawet sie uda go wywalic to wraca spowrotem... wogole chyba dzis otrzymalem jakis zmasowany atak, bo mam jeszcze watpliwa przyjemnosc posiadania c:\windows\tasks.exe po zmianie nazwy i przeniesieniu na pulpit wciaz nie mozna go usunac (odmowa dostepu) macie jakies propozycje dobrych antywirow??? i dochodzi jeszcze do tego ze moj adaware nie jest wstanie usunac 18 szkodliwych wpisow rejestrze nalezacych do szpiegow. poradzicie mi cos na to?
Tytuł: złośliwy trojan
Wiadomość wysłana przez: matti_tm w 11 Wrzesień 2005, 18:32
Spróbuj odpalić windows w trybie awaryjnym (w WIN XP naciśnij F8 zaraz po ekranach BIOSU).
Tytuł: złośliwy trojan
Wiadomość wysłana przez: bartsob5 w 11 Wrzesień 2005, 18:42
i wtedy recznie?
Tytuł: złośliwy trojan
Wiadomość wysłana przez: matti_tm w 11 Wrzesień 2005, 18:50
No pewnie, że tak :)
Tytuł: złośliwy trojan
Wiadomość wysłana przez: matti_tm w 11 Wrzesień 2005, 18:53
Aha, możesz też przegrzebać rejestr. Szukaj podejrzanych wpisów w "liściach" sofware/microsoft/windows/currentVersion/run w drzewach local_machine i current_user
Tytuł: złośliwy trojan
Wiadomość wysłana przez: bartsob5 w 11 Wrzesień 2005, 18:56
a ja tam mam jeszcze, nie pamietam jakie to bylo konkretnie drzewko, ale w tym pierwszym od gory, tam sa wpisy szpiegow, chronione:|
Tytuł: złośliwy trojan
Wiadomość wysłana przez: matti_tm w 11 Wrzesień 2005, 19:02
No wiesz... mi się wydaje, że w trybie awaryjnym i po zalogowaniu administratora lokalnego jest raczej mało rzeczy naprawdę chronionych.