Хелп. Вирусы.

Discussion in 'Off Topic' started by -als--, Mar 9, 2007.

  1. -als--

    -als-- Well-Known Member

    Joined:
    Nov 1, 2002
    Messages:
    2,601
    Location:
    Poltava, Ukraine
    Хелп. Вирусы.

    Ситуация такая - поставил проверять копм на антивируснике. Нортон антивирус, обновления скачаны перед проверкой. Антивирусник нашел, что ВСЕ!! ехе-шки заражены вирусом. Название вирусов - W32.Jeefo, W32.Marak, W32.Neshuta. Вылечить он их не смог, предлагал поместить в карантин. Я уже научен, что из карантина файлы не возвращаются (оп крайней мере у меня так было - вылечить эти файлы не было возможности, и через некоторое время из карантина они просто удалялись). Поэтому я отказался от помещения файлов в карантин. Но один файл он таки туда поместил. Название файла не помню, но находился он в папке WINDOWS гдето в системных папках. После чего у меня отказались запускатья все ехе-шки. При попытке запустить выскакивает табличка с надписью, что файлы данного типа невозможно открыть, выберите программу для открытия или поищите в интернете. В общем жопа полная. Что делать? как можно пролечиться с минимальными потерями? Виндоус ХР.
     
  2. phone-

    phone- Well-Known Member

    Joined:
    May 31, 2001
    Messages:
    9,146
    Location:
    SPB-MSK
    Re: Хелп. Вирусы.

    Блядь, ну как так вы умудрятесь дерьма то наловить?????
     
  3. -als--

    -als-- Well-Known Member

    Joined:
    Nov 1, 2002
    Messages:
    2,601
    Location:
    Poltava, Ukraine
    Re: Хелп. Вирусы.

    Фоня, я спросил как можно исправить. Если знаешь - пиши. Если не знаешь, нах флудить. Для тебя лично объясняю - комп не мой. Сестра лазила по сети без включеного антивирусника.
     
  4. joyb56

    joyb56 Well-Known Member

    Joined:
    May 28, 2001
    Messages:
    6,553
    Location:
    FarSouthWestSiBEER, Kursk
    Re: Хелп. Вирусы.


    Либо долгое и нудное ручное востановление системы с минимальным шансом на корректное востановление, либо полная переустановка.
     
  5. phone-

    phone- Well-Known Member

    Joined:
    May 31, 2001
    Messages:
    9,146
    Location:
    SPB-MSK
    Re: Хелп. Вирусы.

    тут даже либо не пройдет.
    Только переустановка.
    Точнее можно попробовать сделать унделет, после этого вылечить все файлы, потом восстановить все ручками. В общем гемор не стоит времени.
    Полная переустановка онли.
     
  6. phone-

    phone- Well-Known Member

    Joined:
    May 31, 2001
    Messages:
    9,146
    Location:
    SPB-MSK
    Re: Хелп. Вирусы.

    Могу посоветовать.
    Убей сибя апстену.
    Если тебе в голову не пришло пользоваться антивирусом. То что тебе можно еще объяснить?
    Переустанавливай винду. И так пицот раз.
     
  7. Da Mo

    Da Mo Well-Known Member

    Joined:
    Jul 6, 2002
    Messages:
    923
    Location:
    Tomsk, Russia
    Re: Хелп. Вирусы.

    Ну первые два не особо страшные, просто дописывают себя к каждому экзешнику
    , третий не нашёл. Плохо что не запомнил, чего удалилось, но попробуй режим восстановления используя загрузочник ВинХР. А вот чего потом с екзешниками делать будешь - не знаю:)
     
    Last edited: Mar 9, 2007
  8. mixer

    mixer Well-Known Member

    Joined:
    May 21, 2002
    Messages:
    4,509
    Re: Хелп. Вирусы.

    Для начала посмотри описание вирусов на http://www.viruslist.com/

    Относительно "не запускаются все экзешники", вопрос: а как комп загружается? Или ты его ещё не перезагружал под угрозой потери всех данных?

    В первую очередь в таком случае ИМХО стоит проверить на наличие файла rundll32.exe и его библиотек.
     
  9. mixer

    mixer Well-Known Member

    Joined:
    May 21, 2002
    Messages:
    4,509
  10. mixer

    mixer Well-Known Member

    Joined:
    May 21, 2002
    Messages:
    4,509
    Re: Хелп. Вирусы.

    PS: да, я бы всё-таки не рекомендовал делать откат системы или использовать режим восстановления. Разве что в крайнем случае.
     
  11. Da Mo

    Da Mo Well-Known Member

    Joined:
    Jul 6, 2002
    Messages:
    923
    Location:
    Tomsk, Russia
  12. phone-

    phone- Well-Known Member

    Joined:
    May 31, 2001
    Messages:
    9,146
    Location:
    SPB-MSK
    Re: Хелп. Вирусы.

    Бля, миксер научишь уже читать.
    И прекрати хуйню советовать.
     
  13. mixer

    mixer Well-Known Member

    Joined:
    May 21, 2002
    Messages:
    4,509
    Re: Хелп. Вирусы.

    Конкретно по той ссылке - конкретно есть решение проблемы с открытием exe-файлов.
     
  14. phone-

    phone- Well-Known Member

    Joined:
    May 31, 2001
    Messages:
    9,146
    Location:
    SPB-MSK
    Re: Хелп. Вирусы.

    Блядь, тебе идиоту написали, что зараженные файлы былы стерты с лица земли! Вместо переноса в карантин. Если ты не в курсе, то что-б файл запустился, он должен быть в определенной директории. Тобишь он должен БЫТЬ. А когда файл стирают с диска, то файле перестает быть и переходит в разряд бывших файлов. Научись уже читать по-русски.
     
  15. bimbom

    bimbom FH Beta Tester

    Joined:
    Jan 19, 2006
    Messages:
    7,431
    Location:
    Moscow, Russia
    Re: Хелп. Вирусы.

    Фоня, насколько я понял алса, он файлы не удалял и в карантин не момещал (кроме одного), то бишь просто access denied.
    А дома у меня вообще антивируса не стоит и никаких проблем ? не запускать гадость и не ходить по рекламе. И всё пучком.

    Экзешники, скорее всего, не запускаются из-за отсутствия ассоциации файлов.

    Алс, удали у аттача txt и запусти рег-файл ? должон пройти.
    А имя стёртого файла должно в логах нортона остаться.

    Возможно, также, отсутствие shell-extentions у эксплорера ? обычно так загружаются вирусы.
    В ключе HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks всё кроме shell32.dll, должно вызывать подозрения.

    Для контроля автозапуска можно применить это: http://www.microsoft.com/technet/sysinternals/Security/Autoruns.mspx
    Когда это Русинович на мелкософте хостится стал? :dunno:
     

    Attached Files:

  16. mcgru-

    mcgru- Well-Known Member

    Joined:
    Sep 21, 2000
    Messages:
    61,414
    Location:
    Tomsk, Russia
    sepukked
     
    Last edited: Jan 31, 2013
  17. Vadim Maksimenko

    Vadim Maksimenko Well-Known Member

    Joined:
    Feb 12, 2000
    Messages:
    15,468
    Location:
    Vilnius, Lithuania
    Re: Хелп. Вирусы.

    В таких ситуациях я предлагаю человеку самостоятельно решать проблему и умываю руки. Решение идеальное.

    Причем желательно, что бы человек при этом и всю свою информацию потерял. После этого он(а) начинает ДУМАТЬ!
     
    Last edited: Mar 9, 2007
  18. bimbom

    bimbom FH Beta Tester

    Joined:
    Jan 19, 2006
    Messages:
    7,431
    Location:
    Moscow, Russia
    Re: Хелп. Вирусы.

    Злой ты. Инфу надо сохранять. Ибо она дороже железа бывает.
    Люди или думают или платят. «Деньги-то у на есть, у нас ума не хватает» (с) Матроскин

    Как вариант: разбить диск на систему и данные и залить на двд эталонный образ системы. Как глюкануло, чел вставляет диск и через 15 мин можно дальше работать.
     
  19. -als--

    -als-- Well-Known Member

    Joined:
    Nov 1, 2002
    Messages:
    2,601
    Location:
    Poltava, Ukraine
    Re: Хелп. Вирусы.

    Бимбом, Миксер - сенкс. Частично помогло. Ехе-шники запускаются. Часть файлов удалил, часть переустановил, часть сама пролечилась:) Осталось 2 проблемы:
    1) Файл из папки виндоус/..., который называется cvshost.exe или svchost.exe (забыл точно как правильнго пишется). Ни в какую не хочет лечится, все время отправляется в карантин. Что это за файл, и как будет работать комп, если этот файл грохнуть?
    2) Нортон антивирус. Первое - никак не хочет загружать обновления - при нажатии кноповки "Ливапдейт" на несколько секунд задумывается и усе. Дальше никакого движения. И второе - не хочет проверять на вирусы диск С (системный). Сканирует все диски, сканирует память, загрузочный сектор, а диск С не хочет.
    3) Что такое папка System volume informаtion? Она сильно нужная или можно грохнуть?

    ЗЫ Особо меня порадовала одна особа, которая в отметилась 5 постах этого треда. Из них в 2-х нахамила, в 2-х полностью облажалась и только один пост можно отнести к более-менее конструктиву :) Видать у этой особы карма такая - клоунская.
     
  20. desant

    desant Well-Known Member

    Joined:
    Jan 30, 2001
    Messages:
    2,460
    Location:
    Omsk, Russia, Zemlya:)
    Re: Хелп. Вирусы.

    ПРопробуй этот файл просто тупо перезаписать.
    Взять с другое машины.

    Ну про то чно не дает сканить, я б всетаки посоветовал NOD32!
    Второй год юзаю, супер..