Вниз  Windows
Всего голосов: 15
- 6.09.2016 / 21:29
Витаминыч
  Супермодератор

Витаминыч 
Сейчас: Offline
HeWeD, при чем Arch ;-)
__________________
 わからない!!
- 6.09.2016 / 21:39
HeWeD
  Пользователь

HeWeD 
Сейчас: Offline
Витаминыч, А потом всячески показывать, что у тебя именно арч.
- 6.09.2016 / 21:40
19Ram84
  Пользователь

19Ram84 
Сейчас: Offline
Витаминыч, Нет ну вот смотри, вся суть в том что он заразил мою винду через флешку, затем я форматнул эту флешку, через сам тел и все удалил, но теперь вставляю флешку, он опять создает этот проклятый ServerMiner.vsb где он может сидеть и караулить когда я вставлю флешку?)
Если сам скрипт поковырять, можно вычитать где находится его копия или че у него там?
- 6.09.2016 / 22:26
vl@volk
  Пользователь

vl@volk 
Сейчас: Offline
19Ram84, открой ДЗ и поищи левые процессы, если есть — ПКМ по нему и открыть расположение файла. Уничтожить вместе с папкой. Просканировать автозагрузку на предмет левых приложений. Удалить всё лишнее так же и в ДЗ. Еще почисти все папки кешей и временных файлов (их много, лучше загугли) или пройдись CCleaner.
__________________
 знает толк
- 6.09.2016 / 22:32
19Ram84
  Пользователь

19Ram84 
Сейчас: Offline
vl@volk, Но это же вроде скрипт не ехе программа, разве она отобразит в диспетчере задач, процесс этого скрипта?
Или у него все таки ехе-шник где то тоже есть :-)
- 6.09.2016 / 22:34
vl@volk
  Пользователь

vl@volk 
Сейчас: Offline
19Ram84, есть экзешник, который работает в системе и создает её. Посмотри ещё в «Панель управления» -> «Автозапуск» что там вызывается при подключении флешки.
__________________
 знает толк
- 6.09.2016 / 22:40
19Ram84
  Пользователь

19Ram84 
Сейчас: Offline
vl@volk, Понятно спасибо посмотрю.
А сам скрипт, разве не может себя клонировать?
- 6.09.2016 / 22:42
vl@volk
  Пользователь

vl@volk 
Сейчас: Offline
19Ram84, только если он запущен.
__________________
 знает толк
- 7.09.2016 / 16:38
TIMUR
  Пользователь

TIMUR 
Сейчас: Offline
19Ram84, заскринь ДЗ и отправь фото сюда. Вместе поищем :gg:

Изменено TIMUR (7.09 / 16:39) (всего 2 раза)
- 8.09.2016 / 13:34
19Ram84
  Пользователь

19Ram84 
Сейчас: Offline
Всё, всем спасибо.
Я его поймал таки, через ДЗ. :-)
Он выдавал себя, за один из компонентов виндуса "WScript.exe"
Удалил его нафиг :-D

Изменено 19Ram84 (8.09 / 13:35) (всего 1 раз)
Наверх  Всего сообщений: 2835
Фильтровать сообщения
Поиск по теме
Файлы топика (121)