Автор Тема: Если троян "прописался"в системный и неудаляемый реестр Оси?  (Прочитано 1231 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Andrew M Автор темы

  • Опытный
  • ****
  • Сообщений: 585
  • Get the funk out
И никакой антивирус его не может оттуда "выковорить"?

Что делать - ось переустанавливать?

... и добавил:

Или такой вариант:

1. Зарегистрировал пару лет назад "Web money". Залогил и запаролил его.
2. Прошло пару лет - этой услугой я так и не воспользовался. За ненадобностью....
3. Когда решил "снести" его через "панель управления" -"удаления программ".
Оказывается эта прога используется "максимально часто" каждый месяц!!!!
Хотя за 2 года я пару раз открывал иконку??

Значит сидит в компе какая-то дрянь , которая его постоянно "проверяет" на предмет наличия денег.
« Последнее редактирование: Января 20, 2010, 11:40:50 от Andrew M »

Оффлайн Lune

  • Завсегдатай
  • ***
  • Сообщений: 297
  • Вас уже увезли
может wm просто автоматом запускается вместе с виндой?

Оффлайн Hermit

  • Ветеран форума
  • ******
  • Сообщений: 4970
Какая ось?

... и добавил:

Если винда, то тебе поможет ERD Commander -надо скачать образ и скинуть на болванку, загрузиться. После чего можно чистить "неудаляемые" ключи реестра.

... и добавил:

Так же там есть проверка системных файлов и еще кучка полезных утилит.
« Последнее редактирование: Января 20, 2010, 12:36:54 от Hermit »

Оффлайн Andrew M Автор темы

  • Опытный
  • ****
  • Сообщений: 585
  • Get the funk out
Lune, нет. Это было бы понятно.  :)

Hermit, ХР SP2. Пробовали .... Не удаляется.
Она пиратская - компу 10 лет. Ось за 10 лет не обновлялась....


Да и этот комп я хочу племяннику отдать, только без "бяк" ;)

... и добавил:

Hermit, хотя если поднапрячься может и получиться. Но папки реестра "невидимые".
Ну ты понимаешь? Т.е. когда антивирус показывает "путь" - в ручную ее не откроешь., чтобы сделать с ней что-нибудь....
« Последнее редактирование: Января 20, 2010, 12:45:53 от Andrew M »

Оффлайн Hermit

  • Ветеран форума
  • ******
  • Сообщений: 4970
Andrew M, с ERD Com-ом пробовали? Надо загрузиться с этого сиди. Винда не сможет сопротивляться.
« Последнее редактирование: Января 20, 2010, 12:46:42 от Hermit »

Оффлайн aronAUX

  • Меценат
  • *****
  • Сообщений: 353
Она пиратская - компу 10 лет. Ось за 10 лет не обновлялась....
да и этот комп я хочу племяннику отдать, только без "бяк" ;)
 format c:   и всего-то делов ))))))))))))))   10 лет!!! Офигеть!   :)

Оффлайн Hermit

  • Ветеран форума
  • ******
  • Сообщений: 4970
Andrew M, Речь о реестре или о папках?)

Оффлайн Bulldozerrr

  • Эксперт
  • *****
  • Сообщений: 2940
Так в чем проблема? Свои доки забираешь, формат С, и ставишь винду заново. 10 лет для ХР имхо многовато

Оффлайн Andrew M Автор темы

  • Опытный
  • ****
  • Сообщений: 585
  • Get the funk out
aronAUX, смеяться можно сколько угодно.....
Этот комп для племянника - он кстати не геймер в 18 лет.
А занимается 1С Предприятием...

... и добавил:

Bulldozerrr, ну это самый простой хирургический способ.
Я думал о какой-нибудь более простой альтернативе...
« Последнее редактирование: Января 20, 2010, 12:49:53 от Andrew M »

Оффлайн aronAUX

  • Меценат
  • *****
  • Сообщений: 353
так я не смеюсь! я удивлен что так долго ось прожила.  а переустановить систему ИМХО проще чем чистить.

Оффлайн LGeo

  • Эксперт
  • *****
  • Сообщений: 1668
Ну, а запустить nod32 на полное сканирование ужели так сложно? )

Оффлайн Andrew M Автор темы

  • Опытный
  • ****
  • Сообщений: 585
  • Get the funk out
Hermit, изначально антивирус показывает папку, но дальше ты файл самостоятельно найти не можешь.
Скрытый файл, прописанный в реестр Оси.

Оффлайн Hermit

  • Ветеран форума
  • ******
  • Сообщений: 4970
Andrew M, Вот ты говоришь "Ось" и можно подумать ,что это OS/2)) Винда надо говорить) Переустанови её таки, да и всё -лучше бегать будет первый месяц. 

Оффлайн Bulldozerrr

  • Эксперт
  • *****
  • Сообщений: 2940
Вот вот, перестановка это максимум 3-4 часа. А рукоблудить с реестром можно гораздо дольше. Да и племяннику комп со свежей виндой будет лучше, чем со впавшей в маразм.

Оффлайн Andrew M Автор темы

  • Опытный
  • ****
  • Сообщений: 585
  • Get the funk out
LGeo, так Nod32 4v. эту гадость при 6- часовом сканировании и определило.....

... и добавил:

Hermit, "Ось" в простонаречьи - "оперативная система", а не Mac OS..... :)

... и добавил:

aronAUX, можно и переустановить..., но я думал "выкусить" этот вредоносный алгоритм.
« Последнее редактирование: Января 20, 2010, 12:59:55 от Andrew M »