![]() |
|
תפעיל את המחשב במצב בטוח.
כנס ל: C:\WINDOWS קליק ימני על הקובץ: wuapsecu.dll ותבחר על מאפיינים. וודא ששום דבר לא על V ותלחץ אישור. תמחק את הקובץ לצמיתות (כולל מסל המיחזור). |
זה הגיע דרך איסיקיו? או תכנת מסרים אחרת?
|
דרך האיסיקיו.
והקובץ הוא קובץ של המערכת (נמצא בתייקיה WIN32), ככה שאם אני אמחק אותו הוא לא ייצור בעיה? |
ציטוט:
תמחק אל תדאג. |
ציטוט:
יש קבצים ש"מתלבשים" על קבצים אחרים, ומוסיפים להם ערכים (למשל winlogon.exe, אפשר לתת לו לתפקד כמו שצריך רק להוסיף לו טעינה בסוף של קבצים עם אסמבלי..) צריך להיות זהירים, ועדיף עם כלי למחיקה ספציפי שיודע מה הוא עושה. |
אחד מכם צודק.
איך אני אדע במקרה הזה מה לעשות? לאף אחד פה לא היה את הוירוס הזה? |
מה שאני עשיתי, כשהיה לי וירוס שלא היה ניתן למחיקה (הוא סגר כל דבר שהכיל מילים כמו NORTON, KASPERSKY, MCAFEE, PANDA ועוד), הלכתי למחשב אחר בבית (או לצורך העניין מחשב של חבר).
העלתי לאינטרנט לשרת שלי את הכלי בשם לא מחשיד (כמו ih.exe), והורדתי (באותה מידה אתה יכול לצרוב על דיסק בשם לא מחשיד ולהוריד). הפעלתי על מצב בטוח, הרצתי את הכלי והחזרתי את המחשב למצב רגיל. |
עומר (זה השם נכון?), מה שאתה אומר זה נכון,
אבל שים לב שהאנטיוירוס שלו ניסה למחוק את הקובץ ולא הצליח (מכיוון שהקובץ בשימוש ו/או מוגן מפני כתיבה), אז אמרתי לו למחוק ידנית :) |
ציטוט:
אבל לך תדע מה הוירוס כבר עשה.. יש וירוסים ששמים ברג'יסטרי ערכים, שהמחשב לא ירוץ אם הקובץ לא יהיה.. למה להסתכן? חוץ מזה שבמצב בטוח שום תוכנה חוץ מהדיפולט לא עולה, אז גם הוירוס לא יעלה. |
כל הזמנים הם GMT +2. הזמן כעת הוא 22:17. |
מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ