ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

10.10.2007, 10:32
|
|
Познающий
Регистрация: 23.12.2006
Сообщений: 67
Провел на форуме: 1792581
Репутация:
155
|
|
А может у тебя тупо на другом диске лежит тело виря и через авторан грузится?
|
|
|

10.10.2007, 13:48
|
|
Постоянный
Регистрация: 09.11.2006
Сообщений: 639
Провел на форуме: 1917742
Репутация:
541
|
|
Сообщение от kair
Вам как, в Hex виде или дизассемблерный код? :d
Сваренный всмятку, екзе
|
|
|

10.10.2007, 18:08
|
|
Познающий
Регистрация: 27.08.2007
Сообщений: 73
Провел на форуме: 206762
Репутация:
133
|
|
Вирусняк в REGISTRY поместился!!! Мой совет - установи Kaspersky Anti-Virus 7.0, ZoneAlarm Security Suite и Spybot - Search & Destroy 1.5.... Обязательно просканируй REGISTRY с Spybot - Search & Destroy 1.5 так как он сканирует REGISTRY, а вот Kaspersky и NOD32 REGISTRY не сканируют!!!!!
|
|
|

10.10.2007, 19:16
|
|
Постоянный
Регистрация: 03.02.2007
Сообщений: 520
Провел на форуме: 1777536
Репутация:
932
|
|
Вирусняк в REGISTRY поместился!!! Мой совет - установи Kaspersky Anti-Virus 7.0, ZoneAlarm Security Suite и Spybot - Search & Destroy 1.5....
Зачем так много?
В реестре посмотри: \\Software\\Microsoft\\Windows\\CurrentVersion\\Ru n(для HKEY_CURRENT_USER и HKEY_LOCAL_MACHINE). И лично я юзаю AntiVir. =\
|
|
|

10.10.2007, 19:28
|
|
Постоянный
Регистрация: 14.03.2007
Сообщений: 367
Провел на форуме: 1392441
Репутация:
161
|
|
Сообщение от Dashke
Вирусняк в REGISTRY поместился!!! Мой совет - установи Kaspersky Anti-Virus 7.0, ZoneAlarm Security Suite и Spybot - Search & Destroy 1.5.... Обязательно просканируй REGISTRY с Spybot - Search & Destroy 1.5 так как он сканирует REGISTRY, а вот Kaspersky и NOD32 REGISTRY не сканируют!!!!!
молодой человек вы, простите, хоть чем-то думаете прежде чем говорите?
|
|
|

10.10.2007, 19:41
|
|
Участник форума
Регистрация: 09.05.2007
Сообщений: 120
Провел на форуме: 387630
Репутация:
69
|
|
Kaspersky и NOD32 REGISTRY не сканируют!!!!!
Все они сканируют.... внимательно исследуй эти ав
|
|
|

10.10.2007, 19:41
|
|
Постоянный
Регистрация: 10.10.2006
Сообщений: 316
Провел на форуме: 1572471
Репутация:
152
|
|
Если вирус у тя находит твоим антивирем, то ничего себе не устонавливай. Зайди просто в безопасный режим, запусти свой антивир на наличие вирусов. Зайди в msconfig, посмотри что твориться у тебя в автозагрузке. (все это в безопасном режиме)
а что у тя за браузер стоит ? Может ты полез на какой нить сайт и к те он влез через уязвимость ? Иль может его нашел на каком нить диске.
|
|
|

10.10.2007, 21:15
|
|
Новичок
Регистрация: 06.02.2006
Сообщений: 11
Провел на форуме: 120705
Репутация:
0
|
|
Вообщем пришлось опять фсё форматнуть. Антивирь щас поставлю каспера 7 и spybot. Позже напишу чего вышло.
ЗЫ, вирус прописывается в реестре 100% ибо все файлы которые он создает я удалял + все зараженные тоже.
|
|
|

10.10.2007, 21:42
|
|
Постоянный
Регистрация: 09.11.2006
Сообщений: 639
Провел на форуме: 1917742
Репутация:
541
|
|
Сообщение от Fraerok
вирус прописывается в реестре 100% ибо все файлы которые он создает я удалял + все зараженные тоже.
мамачки как страшно  (
|
|
|

10.10.2007, 21:49
|
|
Banned
Регистрация: 21.07.2007
Сообщений: 504
Провел на форуме: 1899369
Репутация:
445
|
|
а) spoolsv.exe – отвечает за обработку процессов печати на локальном компьютере в операционных системах Microsoft Windows. В случае завершения процесса spoolsv.exe, локальный пользователь не сможет распечатывать задания на локальном принтере.
Файл spoolsv.exe всегда расположен в %systemroot%\System32 директории(возможно так же присутствие в папке %systemroot%\System32\dllcashe) . В случае обнаружения этого файла в любом другом каталоге он должен быть незамедлительно удален. В настоящее время известно несколько вирусов (например Backdoor.Ciadoor.B, VBS.Masscal.Worm, Hacktool.Privshell и другие), использующих имя spoolsv.exe для сокрытия своего присутствия в системе.
б) Возможно проблема даже не в вирусе или в черве, а некорректно установленном когда-то сетевом принтере, а после также некорректно удаленном...
Проверь для начала - что там у тебя с принтерами...
Пуск-"Настройка"-"Принтеры и факсы"-выдели все принтеры и нажми кнопку Del на клаве (или правой кнопкой - удалить).
Перезагрузись.
Установи заново нужные принтеры.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|