Лучший ответ
-
0 0
Тридцатый (38) 5 (4654)1221 12 лет
Вот более полное описание этой проблемы.
После просмотра некоего плохого сайта вылетала Java sun установка и в систему установился троян.
Сразу же хром начал падать с выдачей опаньки.
После удаления трояна ошибка осталась.
После детального сравнения рабочей системы с зараженной выяснилось что модифицировался системный файл windows/system32/sfcfiles.dll
Причем оригинальный файл сохранялся в той же папке со случайным именем. Один раз он сохранился как mssfc.dll другой раз как sfcfiles.dat.
Оригинальный файл можно найти по размеру он такой же как и у вирусного sfcfiles.dll (1 571 840 байт) и в этой же папке.
Из под виндоус системный файл sfcfiles.dll не удалить, тут нужно загрузится с liveCD и удалить его а оригинальный переименовать соответственно.
PS С диска восстанавливать sfcfiles.dll кажется бесполезно, тк он там другой и видимо настраивается в процессе установки.
PSS
Также вирус дописывает какие то свои dll в браузеры.
Следует удалять
Program Files\Internet Explorer\setupapi.dll
Program Files\Opera\setupapi.dll
реестр следует проверить в этих ветках
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
в параметр Userinit дописывается вирус, оригинальное значение должно быть
C:\WINDOWS\system32\userinit.exe,
если там дописан какой то файл следует загрузится с LiveCD и удалить сначала этот файл, а потом менять это значение.
Вирус может сделать так что ip адреса некоторых сайтов например с антивирусами будут блокироваться.
Поэтому в этих ветках ничего не должно быть кроме (по умолчанию)
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\PersistentRoutes
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\PersistentRoutes
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes
Тут дописывалась dll которая похоже записывает нажатия клавиш клавиатуры, причем это очень сильно тормозит компьютер
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
параметр AppInit_DLLs должен быть пустым
Ответы
-
3 1
KPeu3u (39) 6 (7757)3936 12 лет
Vseravno skazhu!!!
Vikinj chrome! Izza etoj owibki ja perewel na firefox i teberj dovolen kak apelsin! -
1 0
ANTIREAL 4 (2015)1323 12 лет
отвечать по сути на поставленный вопрос.
отвечаю
Браузер меня устраивает, не предлогать менять н другие
На тебе Mozila Firefox
Mozila Firefox ;):* -
0 0
нажми_сюда (31) 7 (55031)1041139 12 лет
троян сидит возможно, просканируй комп.
если не поможет и так боишься остаться без своего гавнохрома, переинсталь винду ;]]