Показать сообщение отдельно
Старый 05.05.2008, 20:52 Вверх     #31
DeFragMenT
Новичок
 
   Возраст: 52
Регистрация: 13.06.2005
Был(а) у нас: 04.09.2009 22:18
Сообщений: 47

Пол: Мужской
По умолчанию

Что за bgsvcgen.exe ??? Стреляйт пуф-пуф ...
Скачай Process Explorer. Раньше он был на www.sysinternals.com пока МелкоСофт не перекупила Марка Русиновича. Постреляй процессы.
Подними Spybot и в режиме Advanced, включи BHO - удали все подозрительное. Через Start->Run набери services.msc и останови сервисы
которые подозрительны. Подсказка - почти и всех обычно отсутствует описание. Можно через msconfig в закладке Сервисы пометить "убрать
Майкрософтовские" - таким образом сузишь поиск. В Hijack обрати внимание на раздел Winlogon Notification, многие руткиты прописывают
себя там (и WGA тоже . Удалить такое нельзя (и SafeMode не поможет).
Но ... если у тебя NTFS и ты 100% уверен что нашел имя вируса можно
поменять Security для всех на Deny Read. Так что после перезагрузки
гадский DLL/EXE просто не поднимется. Потом через IE бегом на
www.bitdefender.com и/или на housecall.trendmicro.com. О ... почти забыл
В том же Spybot проверь файл hosts и удостоверься что там есть всего
одна строчка: 127.0.0.1 localhost
Mногие вирусы/шпионы добавляют пустые строчки чтобы открыв файл
через редактор ты не увидел что там внизу прописаны антивирусные сайты на 127.0.0.1. Файл сидит в C:\Windows\System32\drivers\etc
DeFragMenT вне форума   Ответить с цитированием