Discussion:
Wirus wy³±czy³ ochronê
(Wiadomość utworzona zbyt dawno temu. Odpowiedź niemożliwa.)
Adax
2009-05-12 16:07:30 UTC
Permalink
Witam. Dziś pod XP jakiś wirus wyłączył mi całą ochronę kompa (Outpost/
NOD32/ SuperaAntiSpy itd.) Nie mogę załączyć usług ww. programów. Znacie
to scierwo? Na wszelki wypadek odpiąłem się od sieci, ale w ten sposób mam
ograniczone możliwości jego usunięcia, a przede wszsytkim rozpoznania.
Piszę z laptopa. Stało się tak po ściągnieciu i uruchomieniu pliku Exif
Image Renamer.exe. Poradzcie proszę!
Mariusz 'Lesio' Le¶nikowski
2009-05-12 19:44:49 UTC
Permalink
Post by Adax
Witam. Dziś pod XP jakiś wirus wyłączył mi całą ochronę kompa (Outpost/
NOD32/ SuperaAntiSpy itd.) Nie mogę załączyć usług ww. programów. Znacie
to scierwo? Na wszelki wypadek odpiąłem się od sieci, ale w ten sposób mam
ograniczone możliwości jego usunięcia, a przede wszsytkim rozpoznania.
Piszę z laptopa. Stało się tak po ściągnieciu i uruchomieniu pliku Exif
Image Renamer.exe. Poradzcie proszę!
Uzyj Combofixa
http://www.bleepingcomputer.com/combofix/pl/instrukcja-uzycia-combofix
--
.: Lesio :.
www.lesio.net
GG:1163804
Kamil Konieczny
2009-05-13 08:23:19 UTC
Permalink
On 12 Maj, 18:07, "Adax" <***@op.pl> wrote:
[...]
Post by Adax
Piszę z laptopa. Stało się tak po ściągnieciu i uruchomieniu pliku Exif
Image Renamer.exe. [...]
podeslij link do pliku lub sam plik do arcavir-a www arcabit pl

pozdrawiam,
Kamil Konieczny
Jordan
2009-05-15 13:52:47 UTC
Permalink
pl.comp.security
Witam. Dziś pod XP jakiś wirus wyłączył mi całą ochronę kompa (Outpost/
NOD32/ SuperaAntiSpy itd.) Nie mogę załączyć usług ww. programów. Znacie
to scierwo? Na wszelki wypadek odpiąłem się od sieci, ale w ten sposób mam
ograniczone możliwości jego usunięcia, a przede wszsytkim rozpoznania.
Piszę z laptopa. Stało się tak po ściągnieciu i uruchomieniu pliku Exif
Image Renamer.exe. Poradzcie proszę!
Jako że jeszcze na świeżo (wczoraj walczyłem z podobnym przypadkiem) -
sprawdź czy nie dodał ci wpisu do rejestru w gałęzi
HKLM/Software/Microsoft/Windows NT/CurrentVersion/Image FileExecution
Options

Nazwa pliku w tej gałęzi odpowiada blokadzie uruchomienia tegoż.
Może będziesz musiał użyć czegoś innego zamiast systemowego regedita do
edycji, bo jego wpis też tam może być. (w sumie to zmiana nazwy obrazu
pliku też powinna pomóc)

to tak przy założeniu, że trafiłeś podobny przypadek do mojego.
--
powered by
JORDAN korporejszyn
Kontynuuj czytanie narkive:
Loading...