PDA

Просмотр полной версии : Как избавиться от Zupach


F1kus
09.07.2007, 15:28
Вы не подскажете куда селиться этот бот ато я заразился им и незнаю как его сейчас убрать. Помогите плз. Заранее спасибо :rolleyes:

Hawkins
10.07.2007, 01:35
Рекомендации по удалению


Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для ее удаления необходимо выполнить следующие действия:
Перезагрузить компьютер в «безопасном режиме» (в самом начале загрузки нажать и удерживать клавишу «F8», затем выбрать пункт Safe Mode в меню загрузки Windows).
Удалить оригинальный файл червя (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
Удалить файл:
%WinDir%\rsvp32_2.dll
Произвести полную проверку компьютера антивирусом с обновленными базами
©viruslist.com

Alexsize
11.07.2007, 08:35
Также рекомендую командой msconfig просмотреь список служб и записи автозагрузки.
Очень помогает при этом программа Starter.
Незаменимы при "непонятках" такие классические монстры определения файловой активности и обращений к реестру как Filemon и Regmon. Не стоит забывать и про монитор процессов Process Monitor.

ИМХО с помощью этого набора можно отловить не только зупачу.

Ссылки для скачивания:

Starter (http://soft.softodrom.ru/scr/get.php?id=1038)

Regmon (http://download.sysinternals.com/Files/Regmon.zip)

Filemon (http://download.sysinternals.com/Files/Filemon.zip)

Process Explorer (http://download.sysinternals.com/Files/ProcessMonitor.zip)

ZiG
11.07.2007, 23:34
билд плиз не удаляй, а отдай на реверсинг(билдер тебе дадим), пиши в пм.

Alexsize
12.07.2007, 08:20
А потом кое кто будет барыжить билдером поломанной зупачи...
Удаляйте ее и нефиг барыжить!

ZiG
12.07.2007, 16:17
А потом кое кто будет барыжить билдером поломанной зупачи...
А кто тебе сказал, что мы ей будем барыжить? (: Такие вещи делаются 4фан (: