Member
Статус: Не в сети Регистрация: 29.09.2007 Откуда: Когалым ХМАО
Привет всем! У меня появился 3 дня назад виру. По словам вируслист он совсем безобиден. Он заражает все ехе файлы. Но я ни как не могу его удалить. Стоит 7 Касперский. В вируслист написано что надо удалить параметр HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
PowerManager = %WindowsDir%\SVCHOST.EXE
но ветки RunServices у меня нету! Есть просто Run. Помогите избавиться от 'jnq бяки!!!!! Добавлено спустя 18 минут, 12 секунд exe в прицепе то у меня лечаться, но вот как удалить основу!
Member
Статус: Не в сети Регистрация: 03.12.2005 Откуда: Липецк
У меня после "вылечивания" экзешников от этой дряни - они просто переставали работать. Угробил треть своих полезных программ. Как у тебя с этим обстоят дела? Экзешники нормально функционируют после вылечивания?
Member
Статус: Не в сети Регистрация: 29.09.2007 Откуда: Когалым ХМАО
У меня послелечения екзешники норамльно пашут! Добавлено спустя 13 минут А вот что я еще заметил, после появление этого вируса у меня стало само проподать место на нем потехоньку
Вот что я сделал недавно, вирус же создает зараженный svhost который нельзя удалить, так я зашел в безопасный режим и удалил этот файл, теперь новые заряженные файлы непоявляються
У меня после "вылечивания" экзешников от этой дряни - они просто переставали работать. Угробил треть своих полезных программ. Как у тебя с этим обстоят дела? Экзешники нормально функционируют после вылечивания?
В этом больше касперский виноват, чем вирус...
Gyper писал(а):
А вот что я еще заметил, после появление этого вируса у меня стало само проподать место на нем потехонькуВот что я сделал недавно, вирус же создает зараженный svhost который нельзя удалить, так я зашел в безопасный режим и удалил этот файл, теперь новые заряженные файлы непоявляються
Всё правльно сделал)))
_________________ Сайт с протоколами и обработчиками по системе Турбо Суслик: http://www.ocoznanie.ru
В верху окна (там где файл, правка, вид...) жми на Сервис -> Свойство папки -> закладка Вид -> в самом низу будит опция Скрывать файлы и папки (ставим значение "Показывать скрытые файлы и папки"), немного выше убираешь галку с Скрывать защищёные системные файлы и папки и жмём ОК Потом находим в корне диска папки System Volume Information и Recycle и удаляем их)))
P.S.
Папка System Volume Information можит выкобениваться, там её просто сделай общей в сети и удали все её содержимое (кроме двух файлов.. которые хрен удалиш, но они и весят по 20 КВ, так что незачем...)
_________________ Сайт с протоколами и обработчиками по системе Турбо Суслик: http://www.ocoznanie.ru
Почисти папки "Востановление системы"..... Папка System Volume Information можит выкобениваться, там её просто сделай общей в сети и удали все её содержимое (кроме двух файлов.. которые хрен удалиш, но они и весят по 20 КВ, так что незачем...)
LOL!!!
Для этого вообще то существует стандартная процедура Мой компьютер-Свойства-Востановление системы -Отключить/потом Включить
Для Recycler - Очистить корзину
А Вы уважаемый какие-то кривые процедуры придумали, геморой с реестром хотите поиметь? Ваше право, другим только не стоит это советовать.
Последний раз редактировалось IgorA 20.04.2008 8:29, всего редактировалось 1 раз.
А Вы уважаемый какие-то кривые процедуры придумали, геморой с реестром хотите поиметь? Ваше право, другим только не стоит это советовать.
Сударь... я всегда таким способом это делал и никакого "геморрой с реестром" не-было НИКОГДА... А советую я только то, что не раз проверил и опробовал..
_________________ Сайт с протоколами и обработчиками по системе Турбо Суслик: http://www.ocoznanie.ru
Member
Статус: Не в сети Регистрация: 29.09.2007 Откуда: Когалым ХМАО
Все это я уже делал и не раз! Но вчера гдето мб 500 потерялось, и седня ночью 400 мб пропало! Добавлено спустя 5 минут, 46 секунд AMDGOD Папочку System Volume Information у меня не получаеться открыть, пишет что отказано в доступе, как открыть то, а то я не понял?
Цитата:
В верху окна (там где файл, правка, вид...) жми на Сервис -> Свойство папки -> закладка Вид -> в самом низу будит опция Скрывать файлы и папки (ставим значение "Показывать скрытые файлы и папки"), немного выше убираешь галку с Скрывать защищёные системные файлы и папки и жмём ОК
Я не чайник! Знаю я это все прекрасно, мог бы просто сказать сделай отбражение скрытых и и защищенных файлов
Gyperhttp://virusinfo.info это гораздо эффективней
Скорее всего Вы не добили вирус. Добавлено спустя 5 минут, 8 секунд AMDGOD Да дело то в том, что пока не отключено Восстановление системы тов. Gyper так и будет жить с вирусом, удалить вручную он себя не даст, а после каждой перезагрузки будет восстанавливаться.
Это издержки Вашего метода, в лоб удалить файлы.
Member
Статус: Не в сети Регистрация: 12.03.2005 Откуда: Sumy (UA)
Лучше создать диск BartPE и на этот же диск закинуть последний cureit.
При любом подозрении на вирус- грузится с него и проверять локальные диски на вирусы.
cureitftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe - бесплатный сканер Др Веба, отлавливат не только вирусы, но и трояны/подозрительные программы.
_________________ ЭТО Я НЕТЕРПЕЛИВЫЙ!?!!?Да я Сталкера прошел,не зная что можно бегать! Как убивать друзей в STALKER: people.overclockers.ru/SilentF/record2
Member
Статус: Не в сети Регистрация: 05.04.2007 Откуда: Украина,Донецк
Сталкивался с этой дрянью.Каспер с новыми базами определял этот вирус,и предлагал снести целеком весь файл,в том числе и заражённый свхост.удалил нафиг каспер,и поставил тот же,но не обновлял.зделал полную проверку,предварительно отключив востановление системы.заражённые файлы полечил,а свхост каспер вылечил при перезагрузке,предварительно выдав окно о специальной процедуре лечения.
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 24
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения