Aktív témák
-
X-COM
nagyúr
válasz
Chakotay77
#13
üzenetére
ezt is nézted? mert van egy adware része is [L]http://vil.nai.com/vil/content/v_101169.htm[/L]
de nézz rá a sysinternals.com -os autoruns-szal is, hogy mik indulnak el automatikusan -
X-COM
nagyúr
[L]http://vil.nai.com/vil/content/v_127767.htm[/L]
-
válasz
Chakotay77
#10
üzenetére
Sikerült a registry-s móka?
-
Chakotay77
csendes tag
Másik gépbe a vinyót, legújabb vírusirtó adatbázissal átnézni szintén megvolt. Ja az irtó McAfee, ez monda a del-457 nevet.
A registrys mókát még megpróbálom. -
válasz
Chakotay77
#5
üzenetére
Nem írtad, hogy hogyan is csináltad a csökkentett módú víruskeresést, de hátha ez is a segítségedre lesz:
Ha be tudod azonosítani a vírus futtató állományát (xxxxxxxxxxx.exe), akkor elindítod a regeditet és ott rákeresel az összes ilyen stringre. Figyuzz, hogy nem csak egy helyen lehet, hanem akár több helyre is beírhatja magát, ezeket a bejegyzéseket mindet töröld ki. Ezután reboot csökkentett módba és friss víruskergető adatbázissal lefuttatod a scant - ezzel elvileg ki lehet gyakni a vírust.
Vírusok előszeretettel írják be magukat a Run, RunServices kulcsokba, ott alaposan nézz körül!
Sok sikert a vírusvadászathoz! -
moonman
titán
válasz
Chakotay77
#7
üzenetére
hát ha csökkentett módban nem irtja ki, akkor az antivírussal van a gond. megoldás lehet még, kiszerelni a vinyót egy másik gépbe betenni és onnan fertőtleníteni. ezt mi írta, hogy del-457? ez nem symantec becenév.
-
moonman
titán
válasz
Chakotay77
#5
üzenetére
csökkentett módból kellene vírust irtani. (''csökkentett mód parancssorral'')
-
Chakotay77
csendes tag
A konkrét problem, hogy a cégnél az egyik gépen bekaptak egy del-457 nevű vírust. Meg is találja a vírusirtó az aplication data emp könyvtárban kitörli, és következő indításkor újra ott van. A dllcache könyvtárban nem találtam a vírust.
Szerinted mit próbáljak meg? Teljes a tanácstalanság. -
moonman
titán
válasz
Chakotay77
#3
üzenetére
windows file protection. nem érdemes kikapcsolni, nagyon hasznos dolog. amúgy a \winnt\system32\dllcache-ben tárolja a kritikus rendszerfájlok biztonsági másolatát. ha törölni akarsz egy védett fájlt, innen is töröld, de óvatosan!
-
moonman
titán
válasz
Chakotay77
#1
üzenetére
win2000-ben nincs rendszer-visszaállítás.
-
Chakotay77
csendes tag
Hogyan tudnám ezt megtenni?
Plz sürgős lenne. :O
Előre is thx
Aktív témák
- Játékkulcsok olcsón: Steam, Uplay, GoG, Origin, Xbox, PS stb.
- Windows, Office licencek kedvező áron, egyenesen a Microsoft-tól - Automata kézbesítés utalással is!
- Számlás!Steam,EA,Epic és egyébb játékok Pc-re vagy XBox!
- MS SQL Server 2016, 2017, 2019
- Bitdefender Total Security 3év/3eszköz! - Tökéletes védelem.
- Apple iPhone 13 256GB, Kártyafüggetlen, 1 Év Garanciával
- 5G! Lenovo ThinkPad P14s Gen 4 Intel Core i7-1370P RTX A500 32GB 1000GB 1 év teljeskörű garancia
- Xbox Series S 512 GB + kontroller 6 hó garancia, számlával!
- AKCIÓ! Apple MacBook Pro 16 M1 Max 32GB RAM 1TB SSD notebook garanciával hibátlan működéssel
- Acer LED monitor (B247Y)
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest
