Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Bojujem s jednym virusom

NOD ho identifikuje ako nejakeho trojana (tipujem, ze zle lebo ho najde len hlbkovou analyzou inak nie).
Vir je ulozeny v system32/cbxxwvw.dll a sem tam si namnozi nejake obdobne dllky. Problem je, ze je uadeny v operacnej pamati a nahooknuty na snad vsetky exace, ktore su v systeme. Najhorsie je, ze sa spusta zaroven s winlogon.exe (explorer.exe....atd) a este aj ako skryty systemovy proces (odhali ho az unlocker). Nepomaha ani unlocker ani cistenie registrov (hned po zmazani sa obnovuje zapis). Nevie ma niekto posunut trosku dalej ako momentalne som;o)?
Ked zakilujem vsetko co mozem a skusim ho zmazat cez taskmgr tak sa tam pre istotu neukaze (tipujem, ze vtedy je usadeny len v ramke).

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
Co kdybys nabootoval z nějakého live linuxu a odtama to na disku smazal?
L-Core 08.02.2007 12:58
L-Core
a ako chces asi vykonavat akcie na ntfs particii;o)?
fleg 08.02.2007 13:07
fleg
No tak live WinXP, no. :-p Si snad poradíš, ne? Ještě připomenu, že by se možná mohl hodit Process…
host 08.02.2007 13:19
host
Mozno aj nie;o). Priznam sa ze live cd XP som este v zivote nemal v ruke. Ono doteraz na to nebol zi…
fleg 08.02.2007 13:22
fleg
No vidíš, a teď ten důvod je, a ty jsi nepřipraven. ;-) Pro "odvirovávače" je Live CD praktická věc.
host 08.02.2007 13:27
host
Ja pouzivam live cd (linux) akurat tak na testy hw. Na viry si stacim s tym co viem. Zatial. nový
fleg 08.02.2007 13:33
fleg
Slax 5.1.8 - added newest NTFS-3g beta version, NTFS writing now works, I hope 168188
nononot 08.02.2007 13:27
nononot
toto viem ale je to beta a za nic sa neruci...a pc nie je moj ale zakaznikov;o). nový
fleg 08.02.2007 13:32
fleg
Já mám pro strýčka příhodu tohle: http://www.torrentportal.com/details/139172/miniPE_ 2005-XT_(Septe… nový
nononot 08.02.2007 13:40
nononot
Zdá se, že je všechno už OK. Jakým způsobem byl nastaven NOD a je to trialka nebo plná verze? poslední
Fuente 10.02.2007 16:22
Fuente

Zpět do poradny Odpovědět na původní otázku Nahoru