Если жила нешта,и антивирь убил svchost-т.е. ехе-шники не запускаются....то только новая винда спасет?
Если жила нешта,и антивирь убил svchost-т.е. ехе-шники не запускаются....то только новая винда спасет?
RED (Y), Тело вируса спокойно удаляет любой антивирус, но остальные части вируса ничем не обнаруживаются и заново восстанавливают тело и все записи в реестре.
офлайн
Тов.Штырлиц
Velo Team
|
|
800 |
19 лет на сайте Город:
|
kvantor, нет, для начала ищешь WinXP_EXE_Fix.reg, но он не запускается...
Решение: на любой ярлык/экзешник открывается диалог открыть с помощью-->выбрать из списка-->обзор, ставим типы файлов "Все типы" и уже с этого диалога из контекстного меню запускаются и экзешники и reg-файлы.
Может есть и другое решение, но этот способ сам в голову пришёл. На тот момент на всякий случай файл WinXP_EXE_Fix валялся на компе поэтому лишних телодвижения не делал(типа беганья с флешкой к тому у кого есть инет), а вирусняк от знакомой принёс, которая зачемто удалила антивирус .
почему-то не кашмарски, не нод, не доктор веб не пикнул на ntos.exe
удаляется ручками в досе.. если нтфс, то в реестре исправляем к нему доступ на левый и после перезагрузки киляем
Может в теме уже и проскакивало, но есть довольно полезная утилита AVZ, которая поможет очень многим в борьбе в вирусами и шпионами... качать тут: http://z-oleg.com/ Порой помогает вылечить то, с чем не справляются другие антивирусы!
makarych, ad-aware его прекрасно видит и киляет без каких либо проблем (правда ребует перезагрузку)
О, подцепил новую заразу (видимо наши постарались): Win32:Webmoner-BY [Trj] Хорошо, что смог удалить и без последствий.
Может кто сталкивался с вирусом, который убивает формат и рисунки в екселе?
Ексель пишет, что файл поврежден, но восстановлен.
У меня такая байда:
Процесс services.exe через каждые 20 секунд пытается подключится к адресам lanset2007.com или lansetcommunication.info. При неудачной попытке подключения номер порта, по которому производилась предыдущая попытка, увеличивается на 1. Если процессу удаётся подключится к одному из адресов, то происходит соединение с различными почтовыми серверами и рассылка спама.
А теперь вопрос: уважаемые, как можно от этого избавится.
P.S. Что удивительно, так это то, что размер оригинального файла serveces.exe c файлом у меня на компе сходится до байта.
МТ, 1.Провериться антивирусником.
2.Файером закрыть доступ к
anset2007.com или lansetcommunication.info
по всему диапазону портов
3.Отформатить диск переставить систему
RED (Y):МТ, 1.Провериться антивирусником.
2.Файером закрыть доступ к
anset2007.com или lansetcommunication.info
по всему диапазону портов
3.Отформатить диск переставить систему
1. Проверю. У меня касперский.
2. Доступ к этим адресам я закрыл уже и сам.
3. А вот форматировать я себе пока ничего не хочу. Если бы у меня была такая возможность, я бы уже давно "победил эту болезнь хирургическим путём". Мне бы как-нибудь другим способом...
Vitalik :МТ, а если авардом пройтись?
А что эта за штука такая и для чего она?
МТ,
2. Доступ к этим адресам я закрыл уже и сам.
Если закрыл то в чём проблема.
Хотя AdAdware тоже вариант.
RED (Y):
Если закрыл то в чём проблема.
Ну, хотелось бы чтоб этот services.exe даже и не пытался куда-то там подключаться.
МТ, Как вариант можешь винду поверху перекатить.Ничего не потеряешь просто все файлы поменяються на родные.
Вобщем так:
Когда запускал avast! в безопасном режиме, то он нашел один испорченный архив. Через 4 дня нашел уже 25 архивов, но полностью испорченных. Вирусов нет (проверял Symantec, Каспером 7 и антишпионами - все с обновленными базами). Что енто может быть???