17.01.2018, 10:04 [+3 UTC]
в нашей команде: 2 475 чел. | участники онлайн: 4 (рекорд: 21)

:: РЕГИСТРАЦИЯ

:: консультации

:: задать вопрос

:: все разделы

:: правила

:: новости

:: участники

:: доска почёта

:: форум

:: блоги

:: поиск

:: статистика

:: наш журнал

:: наши встречи

:: наша галерея

:: отзывы о нас

:: поддержка

:: руководство

Версия системы:
7.42 (30.12.2017)

Общие новости:
02.01.2018, 09:46

Форум:
12.01.2018, 10:25

Последний вопрос:
17.01.2018, 08:27

Последний ответ:
17.01.2018, 08:12

Последняя рассылка:
17.01.2018, 04:45

Писем в очереди:
0

Мы в соцсетях:

Наша кнопка:

RFpro.ru - здесь вам помогут!

Отзывы о нас:
07.11.2009, 12:31 »
Валерий Юрьевич
Уважаемый F®ost, большое спасибо за оперативный ответ. Сразу приступил к выполнению Ваших советов. Еще раз спасибо! [вопрос № 174041, ответ № 256246]
26.04.2010, 09:49 »
Botsman
Естественно, это оценка ответа эксперта Ulitka71, который, к сожалению, разместил его в мини-форуме вопроса, лишив меня возможности поблагодарить его лично. Тем не менее, спасибо ему огромное - за ответ, а также спасибо модераторам и порталу за то, что они есть и делают хорошее дело! [вопрос № 177864, ответ № 261032]
26.02.2012, 12:36 »
Даровко Антон Владимирович
Вы решили эту задачу на отлично! [вопрос № 185468, ответ № 270081]

РАЗДЕЛ • Антивирусная защита

Установка, настройка и выбор антивирусов, советы по лечению компьютеров.

[администратор рассылки: Sergei F®ost (Администратор)]

Лучшие эксперты в этом разделе

Коцюрбенко Алексей aka Жерар
Статус: Мастер-Эксперт
Рейтинг: 609
Зенченко Константин Николаевич
Статус: Модератор
Рейтинг: 377
CradleA
Статус: Профессионал
Рейтинг: 242

Перейти к консультации №:
 

Консультация онлайн # 137674
Автор вопроса: Попов Андрей Владимирович
Отправлена: 20.05.2008, 23:00
Поступило ответов: 2

Дорогие друзья срочно нужна ваша помощь. У меня весь компьютер поражен каким то червем. модифицированный Win32/Delf.CY вирус. Зфлазит в оперативную память и там сидит с автозагрузки. Поразил все прграммы приложения на жестком диске. Подскажите как с ним бороться. Я ПЕРЕУСТАНАВЛИВАЛ ОПЕРАЦИОННУЮ СИСТЕМУ НЕ ПОМОГЛО. Заражает все программы даже не установленные. На жестком диске очень много информации хотелось бы с ним справиться, а вдруг он прописался в железо. Нужна подробная информация об этом черве. Всем заранее пятерки. Очень срочно

Состояние: Консультация закрыта

Ответ # 224285 от coller

Здравствуйте, Попов Андрей Владимирович!
Если ваш антивирус не видит данный троян в оперативной памяти, то думаю, наилучшим решением будет отключить ваш зараженный винчестер (если есть такая возможность) и подключить к незараженному компьютеру.
Достаточно подробное описание есть на этой странице: http://www.ca.com/us/securityadvisor/pest/pest.aspx?id=453078272
Судя по этой ссылке можно попробовать удалить значение реестра HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\cy.exe
Теоретически он должен удалиться из автозапуска после этого, хотя если он сидит в оперативной памяти, то он снова может прописаться туда.
PS. Вирус, судя по описанию, достаточно старый и очень странно что ваш антивирус не видит его в оперативной памяти.
Удачи!

исправлена только опечатка
-----
• Отредактировал: Elinn (Профессионал)
• Дата редактирования: 21.05.2008, 23:18 (MCK)


Консультировал: coller
Дата отправки: 21.05.2008, 07:57

Рейтинг ответа:

0

[подробно]

Сообщение
модераторам

Отправлять сообщения
модераторам могут
только участники портала.
ВОЙТИ НА ПОРТАЛ »
регистрация »

Ответ # 224296 от Артём Фролов

Здравствуйте, Попов Андрей Владимирович!
Попробуйте порграмму Spyware Doctor,также посмотрите процессы beda.exe, trojandropper.win32.delf.cy.exe и убейте если они есть.
В папке Windows\system32\services\ проверьте есть ли файлы trojandropper.win32.delf.cy.exe.
beda.exe. Их соответственно нужно удалить.


Консультировал: Артём Фролов
Дата отправки: 21.05.2008, 09:27

Рейтинг ответа:

0

[подробно]

Сообщение
модераторам

Отправлять сообщения
модераторам могут
только участники портала.
ВОЙТИ НА ПОРТАЛ »
регистрация »

Мини-форум консультации № 137674

Посетитель

ID: 139153

# 1

= общий = | 21.05.2008, 08:00 | цитировать цитировать  | профиль профиль  |  отправить письмо в личную почту пейджер

Не пробовали использовать антивирусные средства в безопасном режиме?


Посетитель

ID: 192732

# 2

= общий = | 21.05.2008, 17:25 | цитировать цитировать  | профиль профиль  |  отправить письмо в личную почту пейджер

Короче говоря посносил все, остались только фильмы музыка и картинки. Всем спасибо!


Посетитель

ID: 139153

# 3

= общий = | 21.05.2008, 17:57 | цитировать цитировать  | профиль профиль  |  отправить письмо в личную почту пейджер

Самый верный способ

 

Возможность оставлять сообщения в мини-форумах консультаций доступна только после входа в систему.
Воспользуйтесь кнопкой входа вверху страницы, если Вы зарегистрированы или пройдите простую процедуру регистрации на Портале.

Яндекс Rambler's Top100

главная страница | поддержка | задать вопрос

Время генерирования страницы: 0.13611 сек.

© 2001-2018, Портал RFPRO.RU, Россия
Калашников О.А.  |  Гладенюк А.Г.
Версия системы: 7.42 от 30.12.2017