|
|
Регистрация Восстановить пароль |
Повторная активизация e-mail |
Регистрация | Задать вопрос |
Заплачу за решение |
Новые сообщения |
Сообщения за день |
Расширенный поиск |
Правила |
Всё прочитано |
|
|
Опции темы | Поиск в этой теме |
25.05.2009, 03:49 | #21 |
Программист VBA
СуперМодератор
Регистрация: 13.07.2008
Сообщений: 6,856
|
На днях тоже столкнулся с таким вирусом (к счастью, не на своём компе).
Под рукой не оказалось ни загрузочных дисков, ни чего либо-другого, что помогло бы избавиться от этой заразы. Пришлось удалять вручную Сгенерированный на http://news.drweb.com/show/?i=304&c=5 код не подошёл - видимо, попалась новая модификация вируса. В безопасный режим тоже не удалось попасть - комп сразу уходил в перезагрузку. Загрузить последнюю удачную конфигурацию тоже не удалось - служба восстановления была отключена. Воспользовался тормознутостью Windows: При загрузке компа в обычном режиме на пару секунд до запуска вируса отображался рабочий стол (пока Windows настраивала сетевые службы, и загружала что-то из автозапуска). 1) Сразу после Logon-а нажимаем и держим Ctrl + Shift + Esc (для запуска диспетчера задач) - после отображения диспетчера у нас остаётся 1-2 секунды до запуска вируса. 2) Прибиваем процесс explorer.exe (успел, правда, лишь со второй попытки) 3) Без explorer-a вирус почему-то не запускается. Не спеша прибиваем и его процесс. 4) Через тот же диспетчер задач вновь запускаем Explorer (через меню Файл - Новая задача - explorer.exe) 5) Запускаем менеджер автозагрузки (к примеру, программу Autoruns), и чистим список автозагрузки. |
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
блок "cont" с права не принимает значение "margin: 10px;" которое описано в body | tabikA | HTML и CSS | 5 | 24.02.2009 21:50 |
если пользователь наберет какой-то другой символ не "y" или "n" и нажмет enter, программа проигнорирует | skobets | Общие вопросы C/C++ | 2 | 03.06.2008 06:51 |
проблемы с "begin" Delphi 7 | okgo | Общие вопросы Delphi | 6 | 02.03.2008 21:42 |
Чтения "Просмотра событий" Windows | Alex770 | Win Api | 1 | 26.08.2007 09:05 |