Автор: bredonosec
Дата сообщения: 10.03.2004 21:18
Такая ситуёвина:
Нортон кричит, что файлик один заражен трояном - Trojan.Bookmarker.D (по инфе - меняет старт/сеарч пагу, кидает мусор в закладки, - совпадает с реальностью),
НО удалить отказывается - говорит, нет доступа. (файл C:\Documents and settings\..\start menu\programs\Startup\winlogon.exe)
Предпринятые действия:
- msconfig - удалил из загрузки - при ребуте возвращается, вручную удалить не дает, прекратить процесс - тож не дает, говорит, критичен (я с ХР почти не работал, не знаю, должен ли он реально там быть),
- поставил TrojanRemover последнюю версию с оффсайта - не находит, при тыке носом в файл, говорит - чистый, белый и пушистый.
- Загрузиться с другой системы, чтоб удалить, не удалось - ибо в её качестве был ВыньРЕ, а хард на SATA, и без своих дров не виден извне вообще (заниматься интеграцией дров SATA в РЕ времени пока нет).
Какие еще действия уважаемый Алл может посоветовать?
Добавлено
PS. машина не моя. Доступ эпизодичен, обстоятельства заражения неизвестны.