безболезненное удаление Win32.HLLM.Netsky.based

yolki

говорит, e:\winnt\winlogon.exe инфицирован. его можно просто так удалить? или это часть системы?

stat7984215

у мненя там такого нет, есть %SystemRoot%\system32\winlogon.exe (OS - w2k3)

yolki

дело происходит на WinNT 4.0 WS
в принципе, какой-то winlogon есть в %systemroot%\system32
так что думаю что правильно удалил

freezer

а правильный winlogon ты бы и не смог удалить

stat7984215

у меня свободно удаляется

freezer

system32\winlogon.exe ?

stat7984215

он самый
нормально так переместился в другую папочку и потом обратно

freezer

а как насчет удалить его?..

stat7984215

кстати ты прав, нифига он не удалился - остаёт ся засранец, даже если его переименовать, то получается переименованая копия а старый файл остаётся - странно всё это
зато на его место свободно записывается другой файл

freezer

ну это там такая примочка есть (в ХР и 2003): проверяется целостность системных файлов, поэтому их хрен отредактируешь. Ну а винлогон - это же запущенный процесс, такой файл хрен удалишь (только при перезагрузке)
Оставить комментарий
Имя или ник:
Комментарий: