KAMILcom Opublikowano 12 Stycznia 2010 Zgłoś Opublikowano 12 Stycznia 2010 ktoś się może spotkał z wirusem flashy.exe i wie jak go usunąć ? Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
pix3l Opublikowano 12 Stycznia 2010 Zgłoś Opublikowano 12 Stycznia 2010 (edytowane) uruchom komputer w trybie awaryjnym hijackthis => zrob system scan, jesli jest na liscie jest flashy, zaznacz i wybierz fix checked usuń z dysku pliki flashy: C:\Windows\System32\Flashy.exe (moze tez byc na innych dyskach w postaci nazwa_folderu.exe) %UserProfile%\Menu Start\Programy\Autostart\systemID.pif start=>uruchom=>regedit usuń: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\"Flashy Bot" = "%System%\Flashy.exe" odpal spybot search&destroy, przeskanuj system czy robal namieszal juz cos w systemie? nie masz dostepu np do taskmgr? jesli tak to w rejestrze: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\ "DisableTaskMgr" = "1" usun klucze albo ustaw na 0 edit: jesli nie mozesz wejsc do rejestru: [DefaultInstall] AddReg=UnhookRegKey [unhookRegKey] HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*" HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*" HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*" HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*" HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe ""%1""" HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*" HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableRegistryTools,0x00000020,0 wklej do notepada, zapisz jaki fix.inf, potem ppm na pliku i wybierz 'zainstaluj' Edytowane 12 Stycznia 2010 przez pix3l Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
ULLISSES Opublikowano 12 Stycznia 2010 Zgłoś Opublikowano 12 Stycznia 2010 http://forum.purepc.pl/Centrum-Bezpieczens...aj-t312048.html A jak byś przy okazji spakował ten plik Flashy.exe, wrzucił na Sendspace.com i podał mi linka na PM, to byłbym wdzięczny - klik . Temat przerzucam do CB. Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...