6.09.2016 / 21:29 | |
Витаминыч Супермодератор Сейчас: Offline
Имя: Василиус Откуда: RZN Регистрация: 20.04.2012
| HeWeD, при чем Arch __________________
わからない!! |
6.09.2016 / 21:39 | |
HeWeD Пользователь Сейчас: Offline
Регистрация: 11.10.2015
| Витаминыч, А потом всячески показывать, что у тебя именно арч.
|
6.09.2016 / 21:40 | |
19Ram84 Пользователь Сейчас: Offline
Регистрация: 30.08.2015
| Витаминыч, Нет ну вот смотри, вся суть в том что он заразил мою винду через флешку, затем я форматнул эту флешку, через сам тел и все удалил, но теперь вставляю флешку, он опять создает этот проклятый ServerMiner.vsb где он может сидеть и караулить когда я вставлю флешку?) Если сам скрипт поковырять, можно вычитать где находится его копия или че у него там?
|
6.09.2016 / 22:26 | |
vl@volk Пользователь Сейчас: Offline
Имя: Владислав Откуда: Земля Регистрация: 26.12.2012
| 19Ram84, открой ДЗ и поищи левые процессы, если есть — ПКМ по нему и открыть расположение файла. Уничтожить вместе с папкой. Просканировать автозагрузку на предмет левых приложений. Удалить всё лишнее так же и в ДЗ. Еще почисти все папки кешей и временных файлов (их много, лучше загугли) или пройдись CCleaner.
__________________
знает толк |
6.09.2016 / 22:32 | |
19Ram84 Пользователь Сейчас: Offline
Регистрация: 30.08.2015
| vl@volk, Но это же вроде скрипт не ехе программа, разве она отобразит в диспетчере задач, процесс этого скрипта? Или у него все таки ехе-шник где то тоже есть |
6.09.2016 / 22:34 | |
vl@volk Пользователь Сейчас: Offline
Имя: Владислав Откуда: Земля Регистрация: 26.12.2012
| 19Ram84, есть экзешник, который работает в системе и создает её. Посмотри ещё в «Панель управления» -> «Автозапуск» что там вызывается при подключении флешки.
__________________
знает толк |
6.09.2016 / 22:40 | |
19Ram84 Пользователь Сейчас: Offline
Регистрация: 30.08.2015
| vl@volk, Понятно спасибо посмотрю. А сам скрипт, разве не может себя клонировать?
|
6.09.2016 / 22:42 | |
vl@volk Пользователь Сейчас: Offline
Имя: Владислав Откуда: Земля Регистрация: 26.12.2012
| 19Ram84, только если он запущен.
__________________
знает толк |
7.09.2016 / 16:38 | |
TIMUR Пользователь Сейчас: Offline
Имя: %username% Откуда: АКСЫ - Кербен Регистрация: 17.11.2012
| 19Ram84, заскринь ДЗ и отправь фото сюда. Вместе поищем Изменено TIMUR (7.09 / 16:39) (всего 2 раза) |
8.09.2016 / 13:34 | |
19Ram84 Пользователь Сейчас: Offline
Регистрация: 30.08.2015
| Всё, всем спасибо. Я его поймал таки, через ДЗ. Он выдавал себя, за один из компонентов виндуса "WScript.exe" Удалил его нафиг Изменено 19Ram84 (8.09 / 13:35) (всего 1 раз) |