Autor: + Paweł (xaulos_at_kki.net.xl.x=p)
Data: Fri 05 Jan 2001 - 00:42:49 MET
Adam Bogusz wrote:
>
> Witam
>
> No właśnie. Od jakiegoś czasu w pliku win.ini w linijce run= tworzą się
> jakieś dziwne polecenia, typu cgytbrhtdru.exe, pwvqsrrdatpe.exe, ltmd.exe,
> cafpvb.exe i inne takie. Oprócz tego tworzą się pliki o w/w nazwie w
> katalogu głównym Windowsa (98). Każdy z tych plików ma 382 kB, i jeżeli jest
> ich jednorazowo więcej niż jeden, to zawsze jednego z nich nie można usunąć.
> Czy ktoś ma jakiekolwiek sugestie? Ostatnio nic nie instalowałem, Może
> ściągnęłem coś z netu?? O jakiekolwiek odpowiedzi prosiłbym na priv.
1. nie wygląda to dobrze ;( - > wirus na 99%
2. spróbuj programu INTEGRITY MASTER, wersję próbną 60 dni możesz
sciągnąć z sieci.
Program tworzy sumy kontrolne i ma inne jeszcze metody sprawdzania co
się dzieje
na dysku oprócz skanowania antywirusowego
3. Spróbuj nadać plikowi win.ini atrybuty archiwalny/ukryty
4. przeskanuj system dosowym skanerem, np. MKS_VIR dla DOS z
zabezpieczonej dyskietki, na którą nagrasz go
na innym komputerze, MKS ma taką fajną opcję bootowania z dyskietki
bez ruszania hdd, wtedy można wyłapać
niektóre wirusy stealth.
HTH
+ Paweł
To archiwum zostało wygenerowane przez hypermail 2.1.7 : Tue 18 May 2004 - 21:14:57 MET DST