imho.ws |
![]() |
![]() |
|
Сообщения:
Перейти к новому /
Последнее
|
Опции темы |
![]() |
# 1 |
Junior Member
Регистрация: 24.03.2003
Пол: Male
Сообщения: 112
![]() |
Компьютерный "триппер". Руководство по удалению вирусов
Короче, вляпался я малехо, (по порносайтам не гулял, говорю сразу )
Какая то гадость стала тормозить подьем Винды - у меня XP, выбрасывает окошко, что не могу найти и после этого набор палочек типа |||||||| Второе проявление - не менее важное, при подьеме IE поднимается несколько pop-up, домашняя страница устанавливается на www.idgsearch.com, на десктопе и в фаворитах появляются иконки ссылки на какие-то левые сайты. В автозагрузке появились iedll и еще какая-то херня. Пользовался Norton antivirus, IEDoctor, Ad-aware 6.0, результатов практически никаких Люди, поможить, кто может, только недавно винду поставил... Отредактировано модератором. В связи с тем, что данная проблема всплывает очень часто, убедительно прошу, новых тем не открывать, пользоваться приведенными ниже советами. Дополнения и другие рекомендации постить только здесь или ЗДЕСЬ
__________________
Designer Последний раз редактировалось BorLase; 29.07.2010 в 10:21. Причина: убрал линк на idgsearch |
![]() |
![]() |
# 301 |
Migel Mod Volos
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
И что теперь? Телепаты в отпуске, давай ошибку...
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки. |
![]() |
![]() |
# 302 |
::VIP::
Регистрация: 29.03.2003
Адрес: Israel
Пол: Male
Сообщения: 861
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Странный глюк,похож на Msblast вирь.
Вообщем у друга проблема. При подключении к интернету через некоторое время вылазит ошибка файла services.exe и появляеться окно выключения 60 секунд. Ось Хр Sp2 из защиты Хпишная стена, ad-aware не нашел ничего подозрительнового. Может кто знает как бороться? Навсякий прилагаю скриншот с ошибкой.
__________________
Невыносимых людей нет, есть узкие двери))) |
![]() |
![]() |
# 303 |
Migel Mod Volos
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Объединяю.
Явно какой-то вирь. Проверься касперским, желательно шестым.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки. |
![]() |
![]() |
# 304 |
Member
Регистрация: 02.10.2004
Адрес: Москва
Пол: Male
Сообщения: 242
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
см.
_http://virusinfo.info/showthread.php?t=7405 _http://virusinfo.info/showthread.php?t=6789 _http://virusinfo.info/showthread.php?t=7078 _http://virusinfo.info/showthread.php?t=6661 _http://virusinfo.info/showthread.php?t=6864 |
![]() |
![]() |
# 305 |
Newbie
Регистрация: 22.08.2002
Адрес: Russia, Moscow
Сообщения: 36
![]() |
Не могу удалить троянца..
На машине под управлением Win2000 вот уже несколько дней живет вот такое чудо Trojan.Starman. Живет в файлах C:\irdvxc.exe и C:\urdvxc.exe. DrWeb с новыми базами вирус этот ловит и удаляет. НО! Через некоторое время (вычислить пока не удалось) эти два файла появляются вновь. И все по новой.. Как убить этот вирус, чтоб наверняка?
ЗЫ. Проверялся DrWeb, AVZ, Adware. Почистил реестр, где было упоминание о этих файлах. Почистил кеш браузера. Что делать? |
![]() |
![]() |
# 306 |
::VIP::
Guinness Liker Понаехало тут Регистрация: 26.01.2003
Адрес: В нейроне
Пол: Male
Сообщения: 2 848
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Пользоваться поиском. Тема не один раз затрагивалась
добавлено через 2 минуты http://imho.ws/showthread.php?t=14635&page=2 http://imho.ws/showthread.php?t=44122&page=15 http://imho.ws/showthread.php?t=45835&page=12
__________________
меня не вылечат
![]() |
![]() |
![]() |
# 308 |
Newbie
Регистрация: 22.08.2002
Адрес: Russia, Moscow
Сообщения: 36
![]() |
Пользовался поиском - не помогло
![]() Через filemon выяснил, что файлик irdvxc.exe в корне диска С создается процесс explorer.exe обычной своей командой "создать файл". Как только создается этот файл, сразу же расшаривается диск С. Как же удалить эту гадину? |
![]() |
![]() |
# 309 | |
Junior Member
Регистрация: 09.02.2006
Сообщения: 90
![]() ![]() |
Цитата:
AVZ делает отличные логи, которые нужно увидеть. Сделай все, как сказано в письме 269 этой темы. |
|
![]() |
![]() |
# 310 |
СуперМод
IMHO Консультант 2005-2009 Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 479
![]() |
Abonentden
Описалово заразы: _http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?ID=60266 Методы лечения - по ссылкам с той страницы.
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила! Распространенье наше по планете Особенно заметно вдалеке: В общественном парижском туалете Есть надписи на русском языке В. Высоцкий |
![]() |
![]() |
# 312 | |
СуперМод
IMHO Консультант 2005-2009 Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 479
![]() |
Цитата:
добавлено через 38 секунд Мало удалить сервис - нужно ещё и вычистить саму заразу.
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила! Распространенье наше по планете Особенно заметно вдалеке: В общественном парижском туалете Есть надписи на русском языке В. Высоцкий |
|
![]() |
![]() |
# 313 |
Newbie
Регистрация: 22.08.2002
Адрес: Russia, Moscow
Сообщения: 36
![]() |
Гм.. попробую думать логически. Кто-то постоянно создает эти файлы. В реестре вычищено все, никаких лишних служб не запущено. Но что-то снова и снова создает файлы.. filemon'ом отследил, что их создает explorer.exe обычным методом "create file". Получается он заражен? Или я не в том направлении думаю?
|
![]() |
![]() |
# 314 |
СуперМод
IMHO Консультант 2005-2009 Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 479
![]() |
Abonentden, нужно просто, КАК УЖЕ НЕОДНОКРАТНО СОВЕТОВАЛИ НА НАШЕМ ФОРУМЕ, загрузить комп с LiveCD со свежим антивирусом и просканировать систему на предмет удаления заражённых файлов.
А также держать постоянно включённым антивирусный монитор, поставить все заплатки к ОС и попросту не запускать файлы, в которых не уверен на 200%. Эти вполне элементарные действия на 99,9% исключают возможность заражения вирусом. А вдумивое чтение темы перед размещением вопроса существенно сокращает количество повторов как вопросов, так и ответов на них!
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила! Распространенье наше по планете Особенно заметно вдалеке: В общественном парижском туалете Есть надписи на русском языке В. Высоцкий |
![]() |
![]() |
# 315 |
Junior Member
Регистрация: 17.07.2005
Пол: Male
Сообщения: 103
![]() |
народ подскажит е или дайте ссылку:
при работе в инете возникает ошибка "Generic Host Process for Win32 Services - обнаружена ошибка. Приложение будет закрыто. Приносим извинения за неудобства." уже неделю не могу спокойно спать. и что самое главное возникает эта ошибка при работе через спутниковый интернет. и в тоже время появляется на диске D: файл setup.exe каспер6 пишет "'Trojan-Proxy.Win32.Horst.xc'. Пользователь: HOME-RYDI\Rydi_, компьютер:localhost." подскажите что можно сделать?
__________________
Эх, жизнь моя жестянка... |
![]() |
![]() |
# 316 |
СуперМод
IMHO Консультант 2005-2009 Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 479
![]() |
Fantom14, либо в системе присутствует ещё какая-то зараза класса Troyan Downloader, которая скачивает и запускает соответствующий вирус, либо ты сам скачиваешь и запускаешь его.
Отключай комп от инета, проводи генеральную чистку (лучше несколькими антивирусами и антишпионами), устанавливай файрволл и смотри кто, куда и зачем лезет в инет с твоей машины. Кроме того, невредно поставить все заплатки на винду. Без downloadera вероятность попадания данного вируса на винду близка к нулю (хотя, если есть локалка и/или нет файрволла - ненулевая). Кроме того, удивляет поведение Касперского - в принципе, он должен бы отлавливать вирус ДО запуска. Или у тебя не включён антивирусный монитор, что не есть правильно, или он криво работает...
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила! Распространенье наше по планете Особенно заметно вдалеке: В общественном парижском туалете Есть надписи на русском языке В. Высоцкий |
![]() |
![]() |
# 317 |
Guest
Сообщения: n/a
|
Backdoor.Trojan - как удалить???
Недавно где-то словила вирус Backdoor.Trojan - мой антивирусник (Norton AntiVirus 2004 с обновлёнными базами) удалить его не может.
Источник вируса, Norton показывает по такому адресу: C:\DOCUME~1\tester\LOCALS~1\Temp\maindll.dll Я открывала эту папку, и пыталась в ручную, и с помощью DeletDoctor'а удалить файл maindll.dll - но он не удаляется... А может maindll.dll и вовсе не нужно удалять? Ведь вирус называется Backdoor.Trojan - но почему тогда антивирусник показывает его источник именно в maindll.dll ? Вобщем-то система вроде работает, но при её загрузке стало появляться окно: ''ie_updater.exe - обнаружена ошибка. Приложение будет закрыто''. Пожалуйста, подскажите что делать??? ![]() И ещё, у меня 7 процессов SVCHOST.EXE - это нормально? Мне кажется как-то подозрительно у меня стал тратиться интернет-траффик - может из-за вируса? |
![]() |
# 318 | |
Junior Member
Регистрация: 02.08.2006
Адрес: Москва
Сообщения: 89
![]() ![]() |
Цитата:
Если траффик подозрительно тратится, то наверняка из-за вируса. Попробуйте загрузиться в безопасном режиме (надо когда система грузится нажать F8), возможно, получится удалить. Если нет - загрузитесь с диска (консоль восстановления). Кстати, что за вирус? Там еще после слов Backdoor.Trojan должно быть название.
__________________
Все константы являются переменными |
|
![]() |
![]() |
# 320 | |
Guest
Сообщения: n/a
|
Цитата:
После слов Backdoor.Trojan - там нет названия. |
|