Перейти к содержимому


Фото
- - - - -

Новый вирь?


  • Please log in to reply
25 ответов в этой теме

#21 Pavel Plotnikov

Pavel Plotnikov

  • Guests
  • 5 276 Сообщений:

Отправлено 08 Октябрь 2008 - 18:55

Отключите Ad-Watch в продукте компании Lavasoft, после чего пофиксите строку от вируса в хайджеке. Появится ли запись после перезагрузки снова?
--
С уважением, Pavel

#22 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 08 Октябрь 2008 - 19:13

Вот логи.
В HijackThis строка записи twext.exe в реестр есть, но она не прибивается...

Никакой это не лог. Если Вы в RkUnhooker сделали дамп драйвера то
1. Зачем, кто просил?
2. Какого именно драйвера, имя, путь, размер, свойства.
3. Почему не сделали copy file?

Посмотрите *через RkUnhooker* нет ли файла C:WINDOWSsystem32twext.exe .

У Вас drweb стоит?

#23 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 08 Октябрь 2008 - 20:54

У Вас drweb стоит?

А Вы его в Хайджеке видите? ;)

---
С уважением,
Borka.

#24 Алексс

Алексс

    Member

  • Posters
  • 356 Сообщений:

Отправлено 08 Октябрь 2008 - 21:53

если неприбивается, и поиском файл не находится, найти строку в реетре и дать себе права. Проверить удалится или нет.

#25 U-S-T

U-S-T

    Newbie

  • Posters
  • 62 Сообщений:

Отправлено 11 Октябрь 2008 - 18:29

Да уж... Не знаю, какой вирус "добавлен в базы", но на работе с трудом убили этот twext.exe. Снял диск, подключили к другому компу, убили файл. Потом просканили DrWeb'ом. Вернули диск на место, загрузили ОС и почистили автораны. И- уффф... - вроде все закончилось.
Но - что любопытно - файл twext.exe Web не определяет как вирус!
Отправили его авторам.
Базы обновляем каждый день. "Уж полночь близится, а Генриха все нет..." В смысле, что антивирус с последними базами этот twext так и не узнает.

#26 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 11 Октябрь 2008 - 19:51

Отправили его авторам.
Базы обновляем каждый день. "Уж полночь близится, а Генриха все нет..." В смысле, что антивирус с последними базами этот twext так и не узнает.

Может, не туда отправили? :P Нужно было бы в Вирлаб, а Вы куда отправили? :P

---
С уважением,
Borka.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых