Большой Воронежский Форум
» Техническая поддержка>Памагитеее!!! Вирус!!!
UrAgAn 00:00 01.03.2006
Где-то зацепил гада. Каспер вижжит как *****, заражены все экзешники, пробовал прогонять каспера и с новыми базами-нихера не находит. А во время работы (игры, интернет) вижжит и говорит что нада все экзешники лечить. А начинается с вот-этого "Доступ к объекту c:\windows\svchost.exe заблокирован. Объект заражен вирусом Virus.Win32.Hidrag.a.Рекомендуется лечить этот объект" Да и еще-энтот ***** подставляет свой номер телефона при подключении к нэту. Памагите чем могёте...Как ирода извести? [Ответ]
Neon 00:01 01.03.2006
да пробуй другими АВ
и вообщето надо меньше где не надо лазить [Ответ]
sumjohn 00:04 01.03.2006
UrAgAn, это разве вирус? Одно название. Лечится за раз в Safe Mode. [Ответ]
UrAgAn 00:05 01.03.2006
а он все вижжит и вижжит. в Safe Mode прогонял каспера-ненаходит [Ответ]
sumjohn 00:06 01.03.2006
UrAgAn, или еще надо объяснить меры по борьбе с вредителями? Вы сразу предупреждайте, если слабы в техническом плане. [Ответ]
UrAgAn 00:07 01.03.2006
sumjohn, научи как зверя побороть.... [Ответ]
sumjohn 00:08 01.03.2006
UrAgAn, ручками надо бы сначала. А потом уже шлифануть софтом. [Ответ]
DonVitaly 00:09 01.03.2006
UrAgAn, снимай винт, неси к другу и проверяй на его машине.
У меня так не хотел находится троян, но с другой системы мы его изловили
Как вариант, обнови версию каспера на билд 501 или 503 (это тестовые сборки, но практически безглючные, щас всех знакомых перевел на 501 билд)
[Ответ]
UrAgAn 00:12 01.03.2006
sumjohn, удалить svhost.exe и в реестре две ветки грохнуть? [Ответ]
UrAgAn 00:13 01.03.2006
DonVitaly, ага, еще другу эту свинью подложу, а он пивом обещал угостить... [Ответ]
Dirk Diggler 13:17 01.03.2006
www.sophos.com, скачивай jeefo.com, не надо ничего никуда тащить. [Ответ]
UrAgAn 13:29 01.03.2006
Dirk Diggler, а нет прямой ссылки на jeefo.com? [Ответ]
Region[99] 16:57 01.03.2006
UrAgAn, http://www.sophos.com/support/cleaners/jeefosfx.exe [Ответ]
Даймон 19:22 01.03.2006
У меня летом была именно эта хрень. Как то Касперыч был выключен 3 дня(забыл включить,автозагрузка тоже была отключена), и все эти 3 дня я активно активно юзал инет.Тут перестал запускаться Алкоголь 120, ну ладно, переустановил, через 2 часа опять такая же хрень.Затем отказало еще несколько прог.Потом что то ударило в голову:Каспер то вырублен!!!! Включаю его и тут такое началось!!!!!....

Эта дрянь расползлась по всему винту.Заразила ......396(!!!!) экзэшников.Ладно бы только накрылись только установленые проги, дык я хранил на винте еще 10 гигов дистрибов. Часть удалось вылечить, но самые ценные дистрибы ушли в долгую память.

Так что это вирус, да еще какой!!!!

Мораль сего такова: люди, не экономьте на безопастности своей информации! [Ответ]
UrAgAn 08:49 02.03.2006
Region[99], спасибо за инфу, скачал, запустил, вроде не видать вирусочка-то [Ответ]
quirt 09:07 02.03.2006
качай более обширную версию с того же софоса, там есть сборная бесплатная чистилка. я в свое время замечательно обошелся этим же jeefogui.com, замечательно вычистил ентот вирус. [Ответ]
Zeth 11:38 03.03.2006
jeefo замечательно вычищал у меня и rav и nod32, проблем не возникало, правда потом кучу exe на свалку [Ответ]
Region[99] 13:11 03.03.2006
UrAgAn, рад, что смог помочь. [Ответ]
Dirk Diggler 13:14 03.03.2006
затем и был предложен софовский jeefogui, потому как не запорол еще ни одного PE EXE [Ответ]
you_are 14:30 03.03.2006
До недавнего времени вообще не пользовался антивирусами (т.к. тормозят систему, файервол есть и достаточно), пока не переписал у друга с ноутбука древнюю игрушку (Монополия). Поиграл в нее, а потом появилось сообщение о замене файлов Windows неизвестными версиями, и появлялось оно каждые 3 минуты. Потом и некоторые программы перестали запускаться. Проверил систему antispyware сканером из Agnitum firewall - ничего не нашел. Дальше-хуже. После перезагрузки появились только голые обои рабочего стола, ни кнопки "пуск", ни ярлыков - НИЧЕГО! Удалось только вызвать диспетчера задач и через командную строку запустить nero и записать загрузочный диск winxp sp2 из дистриба на винте. Отформатировал С, переустановил систему - то же самое! Записал другой диск, отформатировал С, переустановил систему - опять то же самое! [Ответ]
AleksandrD 16:22 03.03.2006

Сообщение от you_are:
из дистриба на винте.

Ключевая ошибка... дистриб, похоже уже был заражен. :-( Так что, берем чистый где-нить и вперед. [Ответ]
you_are 17:13 03.03.2006
Он был точно заражен. Я предполагал это и другой диск записал из имеющегося образа Alcohol на винте. Но прикол в том, что для этого нужно было заново установить сам Alcohol, дистрибутив которого тоже был заражен. В общем, установил еще и запустил Оперу (зараженную) и скачал Касперского. Он сообщил, что все exe-файлы на винте 120 Гб заражены вирусом Win32.parite.1 и нашел еще десятка два других вирусов, но за ночь все вылечил. Несмотря на это, я, превратившись к этому времени в параноика и перфекциониста, снес и эту систему. Сейчас все нормально. Непонятно одно: у друга на ноутбуке ВСЕ РАБОТАЕТ, НЕСМОТРЯ НА ВИРУС! Заходил он на днях, проверили exe-файлы на его ноутбуке - все заражены Win32.parite.1. Может, дело в том, что у него стоит лицензионная Winxp? [Ответ]
Вверх