21-11-2008, 12:40
|
|
|
חבר מתאריך: 05.07.02
הודעות: 826
|
|
וירוס טורדני שלא נמצא
היי חברים,
לחבר טוב שלי יש וירוס מוזר...
בחיפוש של XOFTSPY מתקבל הוירוס DOWNLOADER BAGLE GI, והמיקום שלו נמצא בREG במיקום של HKEY_LOCAL MECHINE\SOFT\MICRO\WINDOWS\CURRENTVERSION\RUN
הוא יכול להופיע בעוד שמות של wintems.exe בתיקיות הSYSTEM של הXP.
אז ככה, מצאתי באתר פה מדריך להיכנס למיקום בREG ולמחוק אותו, אבל הוא לא נמצא שם, וגם לא בSYSTEM, אבל בחיפוש של XOFTSPY הוא עדיין נמצא ולא מצליח להימחק (GERMAN.EXE).
הנחתי את החבר לנסות מהSAFE MODE, זה כרגע בבדיקה...אני סקפטי לגבי זה.
הוירוס אגב, מאט מאוד את המחשב, אגב, התוכנה ניטרלה את הAV וגם את AD AWARE שניסו להתקין מחדש, נתקלנו בבעיה...
מה עוד אפשר לעשות?
בתודה,
אורי.
|