Новый вирь?
Débuté par
Алексс
, sept. 23 2008 14:10
25 réponses à ce sujet
#21
Posté 08 octobre 2008 - 18:55
Отключите Ad-Watch в продукте компании Lavasoft, после чего пофиксите строку от вируса в хайджеке. Появится ли запись после перезагрузки снова?
--
С уважением, Pavel
--
С уважением, Pavel
#22
Posté 08 octobre 2008 - 19:13
Никакой это не лог. Если Вы в RkUnhooker сделали дамп драйвера тоВот логи.
В HijackThis строка записи twext.exe в реестр есть, но она не прибивается...
1. Зачем, кто просил?
2. Какого именно драйвера, имя, путь, размер, свойства.
3. Почему не сделали copy file?
Посмотрите *через RkUnhooker* нет ли файла C:WINDOWSsystem32twext.exe .
У Вас drweb стоит?
#23
Posté 08 octobre 2008 - 20:54
А Вы его в Хайджеке видите? ;)У Вас drweb стоит?
---
С уважением,
Borka.
#24
Posté 08 octobre 2008 - 21:53
если неприбивается, и поиском файл не находится, найти строку в реетре и дать себе права. Проверить удалится или нет.
#25
Posté 11 octobre 2008 - 18:29
Да уж... Не знаю, какой вирус "добавлен в базы", но на работе с трудом убили этот twext.exe. Снял диск, подключили к другому компу, убили файл. Потом просканили DrWeb'ом. Вернули диск на место, загрузили ОС и почистили автораны. И- уффф... - вроде все закончилось.
Но - что любопытно - файл twext.exe Web не определяет как вирус!
Отправили его авторам.
Базы обновляем каждый день. "Уж полночь близится, а Генриха все нет..." В смысле, что антивирус с последними базами этот twext так и не узнает.
Но - что любопытно - файл twext.exe Web не определяет как вирус!
Отправили его авторам.
Базы обновляем каждый день. "Уж полночь близится, а Генриха все нет..." В смысле, что антивирус с последними базами этот twext так и не узнает.
#26
Posté 11 octobre 2008 - 19:51
Может, не туда отправили? :P Нужно было бы в Вирлаб, а Вы куда отправили? :PОтправили его авторам.
Базы обновляем каждый день. "Уж полночь близится, а Генриха все нет..." В смысле, что антивирус с последними базами этот twext так и не узнает.
---
С уважением,
Borka.
1 utilisateur(s) li(sen)t ce sujet
0 membre(s), 1 invite(s), 0 utilisateur(s) anonyme(s)