Лучший ответ

    1.  0 0

    Тридцатый (38) 5 (4654)1221 12 лет  

    Вот более полное описание этой проблемы.
    После просмотра некоего плохого сайта вылетала Java sun установка и в систему установился троян.
    Сразу же хром начал падать с выдачей опаньки.
    После удаления трояна ошибка осталась.
    После детального сравнения рабочей системы с зараженной выяснилось что модифицировался системный файл windows/system32/sfcfiles.dll
    Причем оригинальный файл сохранялся в той же папке со случайным именем. Один раз он сохранился как mssfc.dll другой раз как sfcfiles.dat.
    Оригинальный файл можно найти по размеру он такой же как и у вирусного sfcfiles.dll (1 571 840 байт) и в этой же папке.
    Из под виндоус системный файл sfcfiles.dll не удалить, тут нужно загрузится с liveCD и удалить его а оригинальный переименовать соответственно.
    PS С диска восстанавливать sfcfiles.dll кажется бесполезно, тк он там другой и видимо настраивается в процессе установки.

    PSS
    Также вирус дописывает какие то свои dll в браузеры.
    Следует удалять
    Program Files\Internet Explorer\setupapi.dll
    Program Files\Opera\setupapi.dll

    реестр следует проверить в этих ветках

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    в параметр Userinit дописывается вирус, оригинальное значение должно быть
    C:\WINDOWS\system32\userinit.exe,
    если там дописан какой то файл следует загрузится с LiveCD и удалить сначала этот файл, а потом менять это значение.

    Вирус может сделать так что ip адреса некоторых сайтов например с антивирусами будут блокироваться.
    Поэтому в этих ветках ничего не должно быть кроме (по умолчанию)
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\PersistentRoutes
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\PersistentRoutes
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes

    Тут дописывалась dll которая похоже записывает нажатия клавиш клавиатуры, причем это очень сильно тормозит компьютер
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
    параметр AppInit_DLLs должен быть пустым

Ответы

    1.  3 1

    KPeu3u (39) 6 (7757)3936 12 лет  

    Vseravno skazhu!!!
    Vikinj chrome! Izza etoj owibki ja perewel na firefox i teberj dovolen kak apelsin!

    1.  1 0

    ANTIREAL 4 (2015)1323 12 лет  

    отвечать по сути на поставленный вопрос.

    отвечаю
    Браузер меня устраивает, не предлогать менять н другие

    На тебе Mozila Firefox





















    Mozila Firefox ;):*

    1.  0 0

    нажми_сюда (31) 7 (55031)1041139 12 лет  

    троян сидит возможно, просканируй комп.
    если не поможет и так боишься остаться без своего гавнохрома, переинсталь винду ;]]

Похожие вопросы

Рейтинг@Mail.ru Top.LV PULS.LV Professional rating system