Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 2000/XP (http://forum.oszone.net/forumdisplay.php?f=6)
-   -   какойто вирь начудил! (http://forum.oszone.net/showthread.php?t=67767)

Drem 26-06-2006 18:21 455016

какойто вирь начудил!
 
Люди спасайте, три минуты поседел в нете без антивируса, как после перезагрузки компа практически неодна программа неработает.
Каждая выдаёт разную ошибку, ну большинство выдает что не является приложением win32. Одна вооще говорит что срок действия истёк.
После того как переустановил и запустил антиврус он ничего не нашёл:( Пользуюсь я DrWeb 4.33 базы одни из последних, можно ещё что-то сделать :( , а то уж сильно не хочеться стоко софта переустанавливать.
Кстати воостановления сисемы делал, также пробЫвал заходить в ждущем режиме - не помогло, в автозакрузке ничего подозритьельного нет.
Windows - XP Pro SP1.

ShaddyR 26-06-2006 18:32 455023

Цитата:

можно ещё что-то сделать
можно еще попробовать установить Касперского.. ничего личного, но попробовать - кто мешает? Ибо похоже на подпорченность файлов беглым инет-зверем.

Хотя... у меня такие сообщения были при проблемах с аппаратной частью... в частности, при остановке вентилятора на процессоре\в блоке питания... проверь и это..

Blast 26-06-2006 18:35 455024

Цитата:

похоже на подпорченность файлов беглым инет-зверем
более чем похоже, по крайней мере даже если его (зверя) и нет, то возможно он пытался прописаться в каждый исполняемый файл. Если так, то переустанавливать софт таки придется - контрольные суммы порушены уже

ALex27G 29-06-2006 13:53 456056

Точно такая же проблема была, когда я подцепил "беглого зверя" по имени Win32.Hidrag (по терминологии Касперского). Вирус изменяет часть кода всех исполняемых файлов таким образом, что они в последующем открываются только в том случае, если этот "зверь" находится резидентно в памяти. Собственно вирус (тело) имеет имя svchost.exe (знакомо, не правда ли :)), но в отличии от "родного" svchost.exe находится в директории C:\WINDOWS. Прописывается в автозапуск. Прекрасно удаляется Касперским версии не ниже 5.х (базы желательно свежие). Перед лечением проверить, не находится ли файл C:\WINDOWS\svchost.exe в автозапуске, если да, то удалить и перезагрузиться. Модифицированные этим "зверем" файлы Касперский вылечил почти все (процентов на 80).


Время: 06:34.

Время: 06:34.
© OSzone.net 2001-