14.11.2007, 14:20
|
#6 (permalink)
|
| Местный
Регистрация: 30.04.2007 Адрес: Донецк Сообщений: 1,549
Вы сказали Спасибо: 2,155
Поблагодарили 6,266 раз(а) в 1,159 сообщениях
| Уже на протяжении двух недель..... Цитата:
Сообщение от kupest Уже на протяжении двух недель Касперский находит файл syst.dll (иногда пишет SYST.DLL) (С/Windows/syst.dll) и пишет, что файл заражен. Но поисковик не находит его. Как тут быть? Спасибо. | Получил Ваше письмо по системе личных сообщений....
Чтобы найти этот файл для начала нужно убрать «птичку» в «Свойствах папки»….. Если это ХР – то нужно чтобы WINDOWS показывал скрытые (одна птица) и системные (вторая птица) файлы. Если WIN9x – там только скрытые файлы. К ним относятся и системные. Можно найти (если известен путь) и при помощи линуксоподобных ОС живущих на CD…. Но лучше поручить антивирусу удаления такого файла. Он удалит и записи в системном реестре (автозагрузке, user.dll и т.д.). Для этих целей Я использую бесплатный DRWEB Dr.Web CureIt!
Эта программа не требует инсталляции. Так же можно проверять файлы и страницы перед закачкой. Более подробно можно прочитать на Dr.Web [Только зарегистрированные пользователи могут видеть ссылки. Регистрация!] [Только зарегистрированные пользователи могут видеть ссылки. Регистрация!]
Проверка ссылок так же не требует инсталяции, что заметно улучшает скорость в и-ннете.
Потому как проверку осуществляет сервер Dr.Web! Также можно провериться на этом сервере online! Но при проверке Вам в любом случае придется отключить (лучше удалить) Вашеко Касперского. Они, к сожалению, не дружат….. Так же файл, который Вы ищете – говорит о том, что Firewall у Вас отсутствует, или не правильно настроен…. Сначала Вы получаете при просмотре и-нета (либо при открытии архива) запись в системном реестре + команду на создание downloader’a. Это маленький файл, который при выходе в интернет маскируется под проводник или под IE. На Windows XP для этого даже перезагрузка не нужна. Именно этот downloader и загружает Троян на ваш компьютер из и-нета, располагая архив в самых неожиданных местах и с самыми неожиданными названиями. Именно этот downloader делает, иногда несколько дублей этого Троянского архива и создает записи в системном реестре…. Убить этот файл можно, только если одновременно убить записи на проверку, создание, защиту и т.д. Но если не убить запись на распаковку архива(ов) вместе с Троянским(и) архивом(ами), то это занятие бесполезное. Троян будет снова на борту под новым именем. Архив может скрываться в файле с любым расширением. В том числе и с расширением *.dll. Чтобы этого не происходило(загрузки самого трояна) нужен хороший Firewall . Потому как загруженный Троян очень сильно редактирует системный реестр под себя…. И в некоторых случаях после удаления его антивирусом – Windows становится полным или частичным инвалидом…. Из бесплатных и доступных Firewall Я использую [Только зарегистрированные пользователи могут видеть ссылки. Регистрация!]
Не знаю как сейчас, но пару лет назад Касперский принимал за инфицированные даже файлы скачанные с микрософта…. Ну уж очень он был подозрительный и беспощадный. Поэтому Я с ним и расстался. Надеюсь, что сегодня Касперский - это один из лучших антивирусов…. Но это только могут быть мечты….. Какова реальность Я не знаю.... Всё познается в сравнении....
С уважением MIUS Незабываем нажимать кнопку СПАСИБО. Do Not forget to press button THANK YOU.
__________________
Без подписи
|
| |