[identity profile] ary.livejournal.com posting in [community profile] useful_faq
У меня на флэшке откуда-то взялась хрень под названием WINFILE.EXE.
Проверяю на наличие вирусов - Касперский отвечает, что вирус нашел и рекомендует ее удалить. Удаляю, а она через пару секунд появляется снова! :(( Форматирую флэшку, все равно ноль эффекта. Что делать? Помогите плииз!

Date: 2006-04-19 07:56 am (UTC)
From: [identity profile] neograff.livejournal.com
пуск - выполнить - msconfig - "выборочный запуск" - заходим во вкладку "автозагрузка" (сверху) - снимаем галочку с винфайл.экзе - перезагружаемся - ищем его поиском везде - удаляем.

Date: 2006-04-19 08:17 am (UTC)
From: [identity profile] neograff.livejournal.com
а какие галочки там вообще есть?

Date: 2006-04-19 08:23 am (UTC)
From: [identity profile] neograff.livejournal.com
а, английская версия. %) Startup она называется. справа вверху. там ищите искомую галочку. "выборочный запуск" тут уже поставлен.

Date: 2006-04-19 08:33 am (UTC)
From: [identity profile] neograff.livejournal.com
даже не берусь предположить, что это за "TabUserW". выключите это.

далее делаем финт ушами. перезагружаемся в безопасный режим и ищем все winfile.exe . удаляем их. о результатах -- сюда.

либо поставить полное сканирование диска касперским, но это на всю ночь. %)

Date: 2006-04-19 08:50 am (UTC)
From: [identity profile] neograff.livejournal.com
нет, не надо. это тоже сцуко нехорошее. ;-)

Date: 2006-04-19 08:55 am (UTC)
From: [identity profile] neograff.livejournal.com
и ещё: у вас очень красивое лицо ;-)

Date: 2006-04-19 09:01 am (UTC)
From: [identity profile] neograff.livejournal.com
http://hiero.ru/pics/portrets/Ary.jpg ;-)

Date: 2006-04-19 09:07 am (UTC)
From: [identity profile] neograff.livejournal.com
всегда рад новым знакомствам ;-)
(deleted comment)

Date: 2006-04-19 07:58 am (UTC)
From: [identity profile] badraver.livejournal.com
для начала дернуть флэшку и, перегрузившись в безопасный режим исполнить рекомендованное [livejournal.com profile] neograff. после чего наслаждаться жизнью и не открывать всякую хню из почтовых вложений)))

Date: 2006-05-11 10:39 pm (UTC)
From: [identity profile] yetch.livejournal.com
кстати, интересная штука, до сих пор у меня в архиве (музее:)) лежит
использует возможности параметров отображения папок и модифицирует скрытые файлы folder.htt; при входе в папку с помощью explorer (при включенном пункте "помнить параметры отображения папок" в свойствах папок) создается и запускается (?) тот самый winfile.exe, который заражает исполняемые файлы