imho.ws |
![]() |
![]() |
![]() |
# 1 |
Banned
Регистрация: 11.06.2003
Адрес: Moscu,Rusia
Сообщения: 160
![]() ![]() ![]() |
![]()
wintsk32
Дал я сёдня братику посидеть за компом,ну он такое ламо. Пока ходил с друзьями погулять,он залез в интернет Я считаю что вирус поселелился так: Братик очевидно первым делом решил поискать "порнография" Увы сейчас полно этих сайтов,которые дурят ламеров ![]() Либо он ввёл свой е-майл адрес,либо загрузил "xxxphoto.exe",что-то типа этого ![]() Так или иначе на компе появился вырус... Братик сказал что комп не работает... Да-да,какая-то программа загружала ЦП... Через минут пять открылся наконец TaskMannager,и я обнаружил некий wintsk32,закрыл я его и комп пошёл нормально..но вдруг появился и исчез процес exeldir32 и снова появился процес wintsk32... Ну ладно не буду вас мучать,удалил я эти 2 файла всё-таки,(кстати у них были значки блокнота),убрал их с автозагрузки(свинство,да? ![]() ![]() Все имели значки блокнота... Удалил я их,короче... и теперь всё окей... Но я обнаружил что это ещё не всё!!!! Этот "эротический скринсэйвер" удалил или изменил какие-то системные файлы!!!!! Не запускается ни одна программа!!! Вот что выдаёт,например,при загрузке блонота: "Windows не удалось найти 'C:\WINDOWS\system32\notepad.exe''.Проверьте, что имя было введено правильно, и повторите попытку. Чтобы выполнить поиск файла, нажите кнопку "Пуск", а затем выберите команду "Найти"." И так со всеми программами!!!!! При попытке изменить какие-либо параметры, выдаёт то-же сообщение, только с "rundll32.exe"!!! Я не могу даже regedit запустить!!!! Подозреваю, что прога изменила rundll32.exe!!! Как-нибудь,помогите!!! Добавлю, что OS - WindowsXP ![]() |
![]() |
![]() |
# 3 |
Junior Member
Регистрация: 14.04.2003
Адрес: Канада
Сообщения: 174
![]() |
Racer
А у тебя что антивирус не стоит?И ещё скажи у тебя system restore включен?свойство компа>system restore>там будут твои диски если в status написано monitoring то значит он мониторит систему.Эту нужно для того чтобы если что-то случиться чтобы востановить Винду.Извени но я не знаю как это работает(Стыдно Добавлено через 2 минуты: malim Пока писал сообщение Kpnemo опередил меня. |
![]() |
![]() |
# 4 | |
::VIP::
Регистрация: 17.05.2003
Сообщения: 248
![]() ![]() |
это червяк Yaha
aka I-Worm.Lentis.gen [KAV], W32/Yaha.t@MM [McAfee], W32/Yaha-T [Sophos] Цитата:
вот тут можно скачать Yaha Removal Tool, а на будущее забыть об avp/norton av и поставить drweb ![]() |
|
![]() |
![]() |
# 7 |
Guest
Сообщения: n/a
|
Самое страшное в этом то, что вирусняк правит ключик в реестре HKEY_LOCAL_MACHINE\Software\Classes\exefile\shell\open\command, после этого ни одна прога (exe) не будет запускаться. Вылечить мона переименовав regedit.exe в regedit.com и восттановить исходное значение этого ключа в %1 %*. Это один из способов решить руками данную проблему...
----- with Respect... |
![]() |
# 8 |
Administrator
Регистрация: 12.11.2001
Адрес: Израиль
Пол: Male
Сообщения: 2 033
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
вывод ???
бекап реестра полностью каждый день ![]() |
![]() |
![]() |
# 10 |
Guest
Сообщения: n/a
|
2 KpNemo
Если взять 9x винду, то она сама делает бэкап реестра и win.ini+system.ini почти каждый день, так что нада тока грузануться в досе о сделать откат реестра на какой-нить из 5-ти (по дефолту стока винда запоминает последних бэкапов).
----- with Respect... |
![]() |
# 11 |
КОТовский
Регистрация: 12.03.2003
Адрес: ОренБюргер
Пол: Male
Сообщения: 1 569
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Racer переустановка дело хорошее.
Прогони антивирь по всему компу. Твоя тварь себя накидала много где. Может возродиться!!!
__________________
Все мы финансовые гении и эффективные менеджеры, только не у всех одногруппник или сосед по даче - президент. |
![]() |
![]() |
# 12 |
Junior Member
Регистрация: 24.03.2003
Пол: Male
Сообщения: 112
![]() |
Помогите, вирус!!!
Короче, вляпался я малехо, (по порносайтам не гулял, говорю сразу )
Какая то гадость стала тормозить подьем Винды - у меня XP, выбрасывает окошко, что не могу найти и после этого набор палочек типа |||||||| Второе проявление - не менее важное, при подьеме IE поднимается несколько pop-up, домашняя страница устанавливается на www.idgsearch.com, на десктопе и в фаворитах появляются иконки ссылки на какие-то левые сайты. В автозагрузке появились iedll и еще какая-то херня. Пользовался Norton antivirus, IEDoctor, Ad-aware 6.0, результатов практически никаких Люди, поможить, кто может, только недавно винду поставил...
__________________
Designer |
![]() |
![]() |
# 15 |
Junior Member
Регистрация: 24.02.2002
Адрес: Riga
Пол: Male
Сообщения: 137
![]() |
Ну я тоже не гуру!
![]() System restore отключается: правая кнопка, клик на My Computer, и в закладке System Restore отметить Turn off System Restore. Или Control Panel/Performance and maintenance/System.... У меня тоже был неприятный опыт вылавливанию вируса который сам по своей же дурости себе притащил. я нашел его ехе файлы, но каждый раз при рестарте ХР их восстанавливал. Кстати в adaware где то в установках была опция выгружать из памяти, хммм, "опознанные процессы". |
![]() |
![]() |
# 16 |
Junior Member
Регистрация: 24.03.2003
Пол: Male
Сообщения: 112
![]() |
Спасибо, попробую
![]() Добавлено через 2 минуты: Проблема наверное еще и в том, что НИКТО НИЧЕГО НЕ НАХОДИТ, хотя пользуюсь саммыми последними релизами, периодически AD-watch предлагает заблокировать процесс, на этом все и заканчивается, вот такие дела, пока что делать - не знаю... ![]()
__________________
Designer |
![]() |
![]() |
# 17 |
Junior Member
Регистрация: 12.08.2003
Сообщения: 190
![]() |
старт - ехецуте -мсцонфиг
таб который самый правый , там все проги что стартуют вместе с wин. что тебе кажетса плочим ![]() Добавлено через 2 минуты: shit... start - execute - msconfig
__________________
...a few people laughed, a few people cried, most people were silent... ...i am become death, the destroyer of worlds... ...j.r. oppenheimer... |
![]() |