Показать сообщение отдельно
RapperX
Не пишите СПАСИБО
Аватар для RapperX
Сообщения: 27,142
Регистрация: 24.10.2000
Откуда: 495
Старый пост, нажмите что бы добавить к себе блог 14 июня 2011, 01:07
ВКонтакте Live Journal
  #4451 (ПС)
-Цитата от ==>Vaso<== Посмотреть сообщение
-Цитата от RapperX Посмотреть сообщение
-Цитата от ==>Vaso<== Посмотреть сообщение
что конкретно очищать и как ?
В hijackthis после Do a system scan нужную строку помечаешь галочкой и жмешь кнопку Fix checked

Добавлено через 1 минуту 11 секунд
-Цитата от ==>Vaso<== Посмотреть сообщение
какие мысли рэпер х ?
AVZ чето там откопал, но эт наверно ниче не влияет/
Что за файлы
C:\WINDOWS\system32\drivers\dwprot.sys
C:\WINDOWS\system32\Aurora.scr

Добавлено через 7 минут 29 секунд
Еще выполни в AVZ - Файл - Восстановление системы - пункты 1, 2, 11, 13, 16, 20

в hijackthis выделил эту ебаную строчку, нажал Фикс.
эта строка перенеслась во вкладку Backups. там я выделил ее и нажал удалить, но она не удаляется вроде, который раз захожу в прогу она там висит в этой вкладке....


Вложение 472016


Aurora.scr - сцр это вроде формат скринсейвера ?? или че это, незнаю даже че за файлы, особенно dwprot.sys


восстановление системы сделал в avz, потом ничего не делать ?


Вложение 472019
можно погуглить по названию, но вначале загрузить их на сайт http://www.virustotal.com/ - там скажут кто такие и что содержат

ваще dwprot по идее хвост доктора веба. он наверное как драйвер грузится - надо его в диспетчере устройств отключить, или прогнать утилиту по очисте следов доктора веба с компа


А вот под скринсейверы могут ивирумы шифроваться.


Прогонял остальные восстановления в AVZ, кроме опасных?

Вкладка Безопасность на hosts не появилась?

Добавлено через 1 минуту 1 секунду
-Цитата от grow Посмотреть сообщение
как удалить вирус HEUR:Virus.Win32.Generic? кто сталкивался?
это не обязательно вирус.. это Эвристика так считает, но она может и ошибаться.

Надо смотреть какой файл она считает зараженным , к чему этот файл относится и где он загружается

offline