• Авторизация


540.filost.com/randomsites/banner.aspx 29-05-2005 19:02 к комментариям - к полной версии - понравилось!


диагноз:
vbsys2.dll - Trojan-Clicker.Win32.Small.eg

рецепт:

Вариант достаточный:

найти в папке файл с:\windows\system32\vbsys*.dll (где вместо звезды могут стоят любые цифры) и удалить его(их).
Если он не будет удаляться, то можно поступить следующим образом: поменять его расширение .dll, например, на .txt, а потом перезагрузить компьютер и удалить :).




Вариант конкретный:

Перегрузиться в защищённый режим (safe mode, F8 при старте форточек)
запустить анализатор реестра, например HijackThis.exe и удалить (отметить птичками и нажать Fix) все, что будет похоже на:

O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - (no file)
O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINDOWS\System32\vbsys2.dll

C:\WINDOWS\System32\vbsys2.dll удалить с диска нафик :)

вверх^ к полной версии понравилось! в evernote
Комментарии (4):
Лента_та 29-05-2005-19:16 удалить
Ну что сказать...гений) но это я вроде уже говорила)
AGRONOM 30-05-2005-01:59 удалить
... а что енто такое ?! эээ
Лента_та 30-05-2005-13:17 удалить
Докладываю) Последние сводки с полей сражений позволяют надеяться на благополучный исход битвы. Наши войска прошли победным маршем по вражеским укрепрайонам)А если серьезно, то позволь поблагодарить тебя за помощь. Я, при всем желании, никогда не нашла бы решения кроме формата.
10-11-2005-18:35 удалить
пробежал взглядом старик Россяныч линии кода и аж заколдобился...


Комментарии (4): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник 540.filost.com/randomsites/banner.aspx | gader - Берлога gader`а | Лента друзей gader / Полная версия Добавить в друзья Страницы: раньше»