Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 16 
  Версия для печати (полностью) Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 29.09.2007
Откуда: Когалым ХМАО
Привет всем! У меня появился 3 дня назад виру. По словам вируслист он совсем безобиден. Он заражает все ехе файлы. Но я ни как не могу его удалить. Стоит 7 Касперский. В вируслист написано что надо удалить параметр HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
PowerManager = %WindowsDir%\SVCHOST.EXE
но ветки RunServices у меня нету! Есть просто Run. Помогите избавиться от 'jnq бяки!!!!!
Добавлено спустя 18 минут, 12 секунд
exe в прицепе то у меня лечаться, но вот как удалить основу!

_________________
AMD 7700x|ASRock X670E pro rs|DDR5 6000 mghz|Gigabyte RTX 4080S|SSD 980 PRO 1tb+Adata 960M 2 tb|Creative AE-5| Samsung G7 neo 32" 4k MiniLed



Партнер
 

Member
Статус: Не в сети
Регистрация: 03.12.2005
Откуда: Липецк
У меня после "вылечивания" экзешников от этой дряни - они просто переставали работать. Угробил треть своих полезных программ. Как у тебя с этим обстоят дела? Экзешники нормально функционируют после вылечивания?

_________________
<AMD_TSC!_team> Вливайся!!! :)


 

Member
Статус: Не в сети
Регистрация: 29.09.2007
Откуда: Когалым ХМАО
У меня послелечения екзешники норамльно пашут! :)
Добавлено спустя 13 минут
А вот что я еще заметил, после появление этого вируса у меня стало само проподать место на нем потехоньку
Вот что я сделал недавно, вирус же создает зараженный svhost который нельзя удалить, так я зашел в безопасный режим и удалил этот файл, теперь новые заряженные файлы непоявляються

_________________
AMD 7700x|ASRock X670E pro rs|DDR5 6000 mghz|Gigabyte RTX 4080S|SSD 980 PRO 1tb+Adata 960M 2 tb|Creative AE-5| Samsung G7 neo 32" 4k MiniLed


 

Member
Статус: Не в сети
Регистрация: 04.02.2007
DEmON_AWD писал(а):
У меня после "вылечивания" экзешников от этой дряни - они просто переставали работать. Угробил треть своих полезных программ. Как у тебя с этим обстоят дела? Экзешники нормально функционируют после вылечивания?

В этом больше касперский виноват, чем вирус...
Gyper писал(а):
А вот что я еще заметил, после появление этого вируса у меня стало само проподать место на нем потехонькуВот что я сделал недавно, вирус же создает зараженный svhost который нельзя удалить, так я зашел в безопасный режим и удалил этот файл, теперь новые заряженные файлы непоявляються

Всё правльно сделал)))

_________________
Сайт с протоколами и обработчиками по системе Турбо Суслик: http://www.ocoznanie.ru


 

Member
Статус: Не в сети
Регистрация: 29.09.2007
Откуда: Когалым ХМАО
А вот как освободщить место на жестком который вирус сожрал?

_________________
AMD 7700x|ASRock X670E pro rs|DDR5 6000 mghz|Gigabyte RTX 4080S|SSD 980 PRO 1tb+Adata 960M 2 tb|Creative AE-5| Samsung G7 neo 32" 4k MiniLed


 

Member
Статус: Не в сети
Регистрация: 04.02.2007
Почисти папки "Востановление системы"

В верху окна (там где файл, правка, вид...) жми на Сервис -> Свойство папки -> закладка Вид -> в самом низу будит опция Скрывать файлы и папки (ставим значение "Показывать скрытые файлы и папки"), немного выше убираешь галку с Скрывать защищёные системные файлы и папки и жмём ОК
Потом находим в корне диска папки System Volume Information и Recycle и удаляем их))) :beer:

P.S.
Папка System Volume Information можит выкобениваться, там её просто сделай общей в сети и удали все её содержимое (кроме двух файлов.. которые хрен удалиш, но они и весят по 20 КВ, так что незачем...)

_________________
Сайт с протоколами и обработчиками по системе Турбо Суслик: http://www.ocoznanie.ru


 

Member
Статус: Не в сети
Регистрация: 25.11.2004
AMDGOD писал(а):
Почисти папки "Востановление системы".....
Папка System Volume Information можит выкобениваться, там её просто сделай общей в сети и удали все её содержимое (кроме двух файлов.. которые хрен удалиш, но они и весят по 20 КВ, так что незачем...)
LOL!!!
Для этого вообще то существует стандартная процедура Мой компьютер-Свойства-Востановление системы -Отключить/потом Включить
Для Recycler - Очистить корзину
А Вы уважаемый какие-то кривые процедуры придумали, геморой с реестром хотите поиметь? Ваше право, другим только не стоит это советовать.


Последний раз редактировалось IgorA 20.04.2008 8:29, всего редактировалось 1 раз.

 

Member
Статус: Не в сети
Регистрация: 04.02.2007
IgorA писал(а):
А Вы уважаемый какие-то кривые процедуры придумали, геморой с реестром хотите поиметь? Ваше право, другим только не стоит это советовать.

Сударь... я всегда таким способом это делал и никакого "геморрой с реестром" не-было НИКОГДА... А советую я только то, что не раз проверил и опробовал.. :wink:

_________________
Сайт с протоколами и обработчиками по системе Турбо Суслик: http://www.ocoznanie.ru


 

Member
Статус: Не в сети
Регистрация: 29.09.2007
Откуда: Когалым ХМАО
Все это я уже делал и не раз! Но вчера гдето мб 500 потерялось, и седня ночью 400 мб пропало!
Добавлено спустя 5 минут, 46 секунд
AMDGOD Папочку System Volume Information у меня не получаеться открыть, пишет что отказано в доступе, как открыть то, а то я не понял?
Цитата:
В верху окна (там где файл, правка, вид...) жми на Сервис -> Свойство папки -> закладка Вид -> в самом низу будит опция Скрывать файлы и папки (ставим значение "Показывать скрытые файлы и папки"), немного выше убираешь галку с Скрывать защищёные системные файлы и папки и жмём ОК

Я не чайник! Знаю я это все прекрасно, мог бы просто сказать сделай отбражение скрытых и и защищенных файлов

_________________
AMD 7700x|ASRock X670E pro rs|DDR5 6000 mghz|Gigabyte RTX 4080S|SSD 980 PRO 1tb+Adata 960M 2 tb|Creative AE-5| Samsung G7 neo 32" 4k MiniLed


 

Member
Статус: Не в сети
Регистрация: 25.11.2004
AMDGOD Вижу, вижу (подпись), герои всегда из простой процедуры, делают экстремальное шоу :D


 

Member
Статус: Не в сети
Регистрация: 04.02.2007
IgorA писал(а):
AMDGOD Вижу, вижу (подпись), герои всегда из простой процедуры, делают экстремальное шоу

))) это цитата... :wink:но про "экстремальное шоу" Вы хорошо придумали... улыбнуло..
Gyper писал(а):
Я не чайник!

Ну.. уж извините... у Вас это нигде не написанно, лучше один раз подробно написать, чем сто раз дописывать..

_________________
Сайт с протоколами и обработчиками по системе Турбо Суслик: http://www.ocoznanie.ru


Последний раз редактировалось AMDGOD 20.04.2008 8:46, всего редактировалось 2 раз(а).

 

Member
Статус: Не в сети
Регистрация: 25.11.2004
Gyper http://virusinfo.info это гораздо эффективней
Скорее всего Вы не добили вирус.
Добавлено спустя 5 минут, 8 секунд
AMDGOD Да дело то в том, что пока не отключено Восстановление системы тов. Gyper :) так и будет жить с вирусом, удалить вручную он себя не даст, а после каждой перезагрузки будет восстанавливаться.
Это издержки Вашего метода, в лоб удалить файлы. ;)


 

Member
Статус: Не в сети
Регистрация: 04.02.2007
Gyper
Вот тебе несколько ссылок на похожии темы, там добились результата...
Virus.Win32.Hidrag караул!!
Как вылечить бяку Virus.Win32.Hidrag.a?
И вот более толково:
Virus.win32.hidrag.a

_________________
Сайт с протоколами и обработчиками по системе Турбо Суслик: http://www.ocoznanie.ru


 

Member
Статус: Не в сети
Регистрация: 29.09.2007
Откуда: Когалым ХМАО
Да я вроде как бы изличился от вируса, просто когда он был места немного пропало на ЖД.

_________________
AMD 7700x|ASRock X670E pro rs|DDR5 6000 mghz|Gigabyte RTX 4080S|SSD 980 PRO 1tb+Adata 960M 2 tb|Creative AE-5| Samsung G7 neo 32" 4k MiniLed


 

Member
Статус: Не в сети
Регистрация: 12.03.2005
Откуда: Sumy (UA)
Лучше создать диск BartPE и на этот же диск закинуть последний cureit.
При любом подозрении на вирус- грузится с него и проверять локальные диски на вирусы.
cureit ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe - бесплатный сканер Др Веба, отлавливат не только вирусы, но и трояны/подозрительные программы.

_________________
ЭТО Я НЕТЕРПЕЛИВЫЙ!?!!?Да я Сталкера прошел,не зная что можно бегать!
Как убивать друзей в STALKER: people.overclockers.ru/SilentF/record2


 

Member
Статус: Не в сети
Регистрация: 05.04.2007
Откуда: Украина,Донецк
Сталкивался с этой дрянью.Каспер с новыми базами определял этот вирус,и предлагал снести целеком весь файл,в том числе и заражённый свхост.удалил нафиг каспер,и поставил тот же,но не обновлял.зделал полную проверку,предварительно отключив востановление системы.заражённые файлы полечил,а свхост каспер вылечил при перезагрузке,предварительно выдав окно о специальной процедуре лечения.

_________________
AMD Athlon x4 620@2.85ghz box\Asus 40$:D\2048ам1)\160\Asus formula radeon 4770,sven ha385(5*30вт 1*100вт)\22 Bilinea B.Display 4.1\raidmax r1\w810


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 16 
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 24


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan