Ответить
  • kvantor Onliner Auto Club
    офлайн
    kvantor Onliner Auto Club

    9120

    21 год на сайте
    пользователь #13191

    Профиль
    Написать сообщение

    9120
    # 24 сентября 2007 10:53

    Если жила нешта,и антивирь убил svchost-т.е. ехе-шники не запускаются....то только новая винда спасет?:shuffle:

  • Aleste MPx Team
    офлайн
    Aleste MPx Team

    3462

    20 лет на сайте
    пользователь #15742

    Профиль
    Написать сообщение

    3462
    # 24 сентября 2007 11:15

    RED (Y), Тело вируса спокойно удаляет любой антивирус, но остальные части вируса ничем не обнаруживаются и заново восстанавливают тело и все записи в реестре.

  • Тов.Штырлиц Velo Team
    офлайн
    Тов.Штырлиц Velo Team

    800

    19 лет на сайте
    пользователь #44583

    Профиль
    Написать сообщение

    800
    # 24 сентября 2007 11:22

    kvantor, нет, для начала ищешь WinXP_EXE_Fix.reg, но он не запускается...

    Решение: на любой ярлык/экзешник открывается диалог открыть с помощью-->выбрать из списка-->обзор, ставим типы файлов "Все типы" и уже с этого диалога из контекстного меню запускаются и экзешники и reg-файлы.

    Может есть и другое решение, но этот способ сам в голову пришёл. На тот момент на всякий случай файл WinXP_EXE_Fix валялся на компе поэтому лишних телодвижения не делал(типа беганья с флешкой к тому у кого есть инет), а вирусняк от знакомой принёс, которая зачемто удалила антивирус :roof:.

    Бэзлымитисче , РыалМы ИксТи
  • RED_Y_ Левша Team
    офлайн
    RED_Y_ Левша Team

    12355

    20 лет на сайте
    пользователь #17682

    Профиль
    Написать сообщение

    12355
    # 25 сентября 2007 09:23

    Aleste,

    Тело вируса спокойно удаляет любой антивирус

    А как ты NOD юзал :spy:

    Трудно найти чёрную кошку в тёмной комнате особенно если её там нет.
  • makarych Junior Member
    офлайн
    makarych Junior Member

    95

    21 год на сайте
    пользователь #14043

    Профиль
    Написать сообщение

    95
    # 2 октября 2007 16:56

    почему-то не кашмарски, не нод, не доктор веб не пикнул на ntos.exe

    удаляется ручками в досе.. если нтфс, то в реестре исправляем к нему доступ на левый и после перезагрузки киляем

    гусь свинье не товарищ!
  • Aleste MPx Team
    офлайн
    Aleste MPx Team

    3462

    20 лет на сайте
    пользователь #15742

    Профиль
    Написать сообщение

    3462
    # 2 октября 2007 21:29

    Может в теме уже и проскакивало, но есть довольно полезная утилита AVZ, которая поможет очень многим в борьбе в вирусами и шпионами... качать тут: http://z-oleg.com/ Порой помогает вылечить то, с чем не справляются другие антивирусы!

  • Miksin Nokia Team
    офлайн
    Miksin Nokia Team

    1206

    22 года на сайте
    пользователь #5807

    Профиль
    Написать сообщение

    1206
    # 3 октября 2007 02:32

    makarych, ad-aware его прекрасно видит и киляет без каких либо проблем (правда ребует перезагрузку)

    Лень - двигатель прогресса... :znaika:
  • Doodlez Senior Member
    офлайн
    Doodlez Senior Member

    5956

    17 лет на сайте
    пользователь #90344

    Профиль
    Написать сообщение

    5956
    # 14 октября 2007 22:59

    О, подцепил новую заразу (видимо наши постарались): Win32:Webmoner-BY [Trj] Хорошо, что смог удалить и без последствий.

  • Vitalik Senior Member
    офлайн
    Vitalik Senior Member

    2818

    21 год на сайте
    пользователь #6505

    Профиль
    Написать сообщение

    2818
    # 15 октября 2007 09:22

    Может кто сталкивался с вирусом, который убивает формат и рисунки в екселе?

    Ексель пишет, что файл поврежден, но восстановлен.

  • Doodlez Senior Member
    офлайн
    Doodlez Senior Member

    5956

    17 лет на сайте
    пользователь #90344

    Профиль
    Написать сообщение

    5956
    # 15 октября 2007 23:04

    Del

  • МТ Member
    офлайн
    МТ Member

    286

    19 лет на сайте
    пользователь #35251

    Профиль
    Написать сообщение

    286
    # 21 октября 2007 20:18

    У меня такая байда:

    Процесс services.exe через каждые 20 секунд пытается подключится к адресам lanset2007.com или lansetcommunication.info. При неудачной попытке подключения номер порта, по которому производилась предыдущая попытка, увеличивается на 1. Если процессу удаётся подключится к одному из адресов, то происходит соединение с различными почтовыми серверами и рассылка спама.

    А теперь вопрос: уважаемые, как можно от этого избавится.

    P.S. Что удивительно, так это то, что размер оригинального файла serveces.exe c файлом у меня на компе сходится до байта.

  • RED_Y_ Левша Team
    офлайн
    RED_Y_ Левша Team

    12355

    20 лет на сайте
    пользователь #17682

    Профиль
    Написать сообщение

    12355
    # 22 октября 2007 09:56

    МТ, 1.Провериться антивирусником.

    2.Файером закрыть доступ к

    anset2007.com или lansetcommunication.info

    по всему диапазону портов

    3.Отформатить диск переставить систему :D

    Трудно найти чёрную кошку в тёмной комнате особенно если её там нет.
  • Vitalik Senior Member
    офлайн
    Vitalik Senior Member

    2818

    21 год на сайте
    пользователь #6505

    Профиль
    Написать сообщение

    2818
    # 22 октября 2007 14:36

    МТ, а если авардом пройтись?

  • МТ Member
    офлайн
    МТ Member

    286

    19 лет на сайте
    пользователь #35251

    Профиль
    Написать сообщение

    286
    # 22 октября 2007 16:30
    RED (Y):

    МТ, 1.Провериться антивирусником.

    2.Файером закрыть доступ к

    anset2007.com или lansetcommunication.info

    по всему диапазону портов

    3.Отформатить диск переставить систему :D

    1. Проверю. У меня касперский.

    2. Доступ к этим адресам я закрыл уже и сам.

    3. А вот форматировать я себе пока ничего не хочу. Если бы у меня была такая возможность, я бы уже давно "победил эту болезнь хирургическим путём". :) Мне бы как-нибудь другим способом...

    Vitalik :

    МТ, а если авардом пройтись?

    А что эта за штука такая и для чего она?

  • Vitalik Senior Member
    офлайн
    Vitalik Senior Member

    2818

    21 год на сайте
    пользователь #6505

    Профиль
    Написать сообщение

    2818
    # 22 октября 2007 16:37

    AdAware, я ей всяких троянов выкидываю.

  • RED_Y_ Левша Team
    офлайн
    RED_Y_ Левша Team

    12355

    20 лет на сайте
    пользователь #17682

    Профиль
    Написать сообщение

    12355
    # 23 октября 2007 09:22

    МТ,

    2. Доступ к этим адресам я закрыл уже и сам.

    Если закрыл то в чём проблема.

    Хотя AdAdware тоже вариант.

    Трудно найти чёрную кошку в тёмной комнате особенно если её там нет.
  • МТ Member
    офлайн
    МТ Member

    286

    19 лет на сайте
    пользователь #35251

    Профиль
    Написать сообщение

    286
    # 23 октября 2007 19:37
    RED (Y):


    Если закрыл то в чём проблема.

    Ну, хотелось бы чтоб этот services.exe даже и не пытался куда-то там подключаться.

  • RED_Y_ Левша Team
    офлайн
    RED_Y_ Левша Team

    12355

    20 лет на сайте
    пользователь #17682

    Профиль
    Написать сообщение

    12355
    # 23 октября 2007 20:17

    МТ, Как вариант можешь винду поверху перекатить.Ничего не потеряешь просто все файлы поменяються на родные.

    Трудно найти чёрную кошку в тёмной комнате особенно если её там нет.
  • Aleste MPx Team
    офлайн
    Aleste MPx Team

    3462

    20 лет на сайте
    пользователь #15742

    Профиль
    Написать сообщение

    3462
    # 23 октября 2007 20:23

    МТ, И что ни одна программа ничего не находит? AVZ пробовал?

  • Doodlez Senior Member
    офлайн
    Doodlez Senior Member

    5956

    17 лет на сайте
    пользователь #90344

    Профиль
    Написать сообщение

    5956
    # 23 октября 2007 20:50

    Вобщем так:

    Когда запускал avast! в безопасном режиме, то он нашел один испорченный архив. Через 4 дня нашел уже 25 архивов, но полностью испорченных. Вирусов нет (проверял Symantec, Каспером 7 и антишпионами - все с обновленными базами). Что енто может быть??? :cry: