BMW КЛУБ
collapse
Оцените тему:
  •  Что за вирус и как от него избавиться? 0 1
  • 1
  • 2
  • 3
  • 4
  • 5

*  Что за вирус и как от него избавиться?  (Ответов 37, Прочитано 25236 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Raptor

  • Друг Клуба
  • Сообщений: 2 340
  • Имя: Александр
  • Город: Павлодар
  • Модель: BMW 316i
  • Кузов: E 46
  • Год выпуска: 2001
Проблема вот в чем... Эта тварь заменила все папки на всех дисках на ярлыки и не дает их (папки) открывать. Словил я эту вещь у сестренки на компе - подключали фотоаппарат для слива фоток. На ее компе не стал заморачиваться - снес винду, отформатировал С: и установил систему занова - но это его не убило. Когда подключил фотик к себе дабы полечить его - каспер заорал, мол началось выполнение процесса, которое я соответственно запретил, на что каспер ответил, что мол остановить невозможно, удалить тоже. Предложил сделать откат - но все безрезультатно  :( Что примечательно в тот момент вирус, по видимому, не давал открыть диспетчер задач, точнее диспетчер открывался, но через секунду закрывался, даже не возможно было ничего увидеть или сделать. После перезагрузки диспетчер открывается, но при включении комп выдает, что мол невозможно открыть файл, что то там svhost.exe, мол в реестре есть ссылка, а самого файла нет.
вот несколько скринов
на первом видно, что в левой части проводника отсутствуют крестики говорящие о наличии папок, видно, что сами папки вроде есть - но это ярлыки и соответственно свойства этих объектов

на втором скрие - то, что выскакивает при попытке открыть эту "папку"

Что примечательно, если в проводнике набрать настоящий адрес папки - то она открывается и все содержимое на месте.
И вот такой еще глюк...

Подскажите парни как с этим бороться
320i 1994г - продана
316i 2001г - в наличии

Оффлайн iva-a-an

  • Ветеран форума
  • Сообщений: 1 291
  • Имя: Руслан
  • Город: Чебоксары
  • Модель: 520
  • Кузов: e39 :)
  • Год выпуска: 1997
Саня, ты отформативал диск С, а на остальных дисках в автозапуске он остался. Ты установил новую винду щелкнул на диск D, к примеру, и это было уже достаточно. Это о том, как он мог выжить:)

Оффлайн iva-a-an

  • Ветеран форума
  • Сообщений: 1 291
  • Имя: Руслан
  • Город: Чебоксары
  • Модель: 520
  • Кузов: e39 :)
  • Год выпуска: 1997
О том как это можно лечить:
 http://www.z-oleg.com/secur/avz/download.php  - это тебе полезная утилитка, очень хорошо помогает восстанавливать систему.
 1. Зайди в панель управления -> Учетные записи. Создай пароль для учетной записи Администратора, а свою учетную запись сделай ограниченной.
 2. Перезагрузи комп в безопасный режим, если загружается и зайди под своей учеткой. Для установки программ, а также для использования AVZ запускай программы от имени Администратора т.е. праввая кнопка мыши по файлу-> Запуск от имени, выбираешь Администратора и вводишь пароль. Запускаем AVZ от имени администратора, сначала сканируем всю систему, затем преходим в файл->мастер поиска и устранения проблем. Сканируем, устраняем.
 3. Запускаешь таким образом FAR (если он установлен, если нет рекомендую установить) и проверяешь корни всех дисков на наличие файлов autorun.inf и файлов с расширением VBS и JS удаляешь их смело, главное с другими файлами не перепутай. Еще раз перезагрузи комп в безопасный режим и убедись, что эти файлы заново не пресоздались. Проверять конечно far'ом проводником WINDOWS пока не в коем случае не пользуйся. Если не пересосоздались, то идем дальше.
 4. Судя по всему твои папки стали скрытыми, а на обозрение выставил ярлыки с их именами, которые запускают скрипт и паралеллельно открывают твою папку. Поэтому опять же FAR'om удаляем все файлы с именами твоих папок и расширение .lnk. Поэтому Делаем папки снова видимыми для нас. Заходишь в мой компьютер->сервис->свойства обозревателя->Вторая вкладка снимаешь галку с "скрывать защищенные системные файлы" и ставишь точку в "Показывать скрытые папки и файлы"

  Есть много нюансов, но я бы начал примерно так. Удачи!


Оффлайн trouble

  • Ветеран форума
  • Сообщений: 1 077
  • Имя: Антон
  • Город: Северодвинск
  • Модель: 525 (продал)
  • Кузов: e34
  • Год выпуска: 10.1993
  • BMW e31 b12 5.7 alpina коплю)))
вообщем если заходить на диски через тотал командер или фар то всё в норме будет,
а как зайдеш удаляй файл autorun.inf, ну и антивирь поставить нужно
20 ЛЕТ МЫ РАЗВОРОВЫВАЛИ СТРАНУ И НЕ ОБРАЩАЛИ НА ТЕБЯ ВНИМАНИЯ
МЫ НЕ НАУЧИЛИ ТЕБЯ НИКАКОМУ ПОЛЕЗНОМУ ДЕЛУ, ТОЛЬКО ВОРОВСТВУ

МЫ ПРИУЧИЛИ ТЕБЯ ЖИТЬ ТОЛЬКО ДЛЯ СЕБЯ - ПИТЬ, КУРИТЬ, КОЛОТЬСЯ, ТРАХАТЬСЯ

20 ЛЕТ МЫ ДЕЛАЛИ ВСЕ ВОЗМОЖНОЕ, ЧТОБЫ У ТЕБЯ НЕ БЫЛО СЕМЬИ, ДЕТЕЙ

20 ЛЕТ МЫ ВНУШАЛИ ТЕБЕ, ЧТО ДЕНЬГИ - ЭТО САМОЕ ЦЕННОЕ В ЖИЗНИ

20 ЛЕТ МЫ РЕШАЛИ ВСЕ ЗА ТЕБЯ - НАЗНАЧАЛИ ПРЕЕМНИКОВ, ПОДТАСОВЫВАЛИ ВЫБОРЫ

20 ЛЕТ МЫ ВРАЛИ ТЕБЕ, ЧТО РОССИЯ ВОЗРОЖДАЕТСЯ И НАШЕ БУДУЩЕЕ БЕЗОБЛАЧНО

НО ВОТ СЛУЧИЛСЯ ФИНАНСОВЫЙ КРИЗИС, ПОТОК НЕФТЕДОЛЛАРОВ ИССЯК И НАМ СТАЛО СТРАШНО

СТРАШНО, ЧТО НАМ НЕ ХВАТИТ ДЕНЕГ ПЛАТИТЬ ОМОНУ ЧТОБЫ ОН ЗАЩИЩАЛ НАС ОТ ТЕБЯ

СТРАШНО, ЧТО НАМ НЕ ХВАТИТ ДЕНЕГ ПЛАТИТЬ СУДЬЯМ ЧТОБЫ ОНИ ЗАСУЖИВАЛИ ТЕБЯ

ПОЭТОМУ МЫ ХОТИМ ОБМАНУТЬ ТЕБЯ ЕЩЕ РАЗ: ТВОИ ВРАГИ - ЭТО ТАМ, ДАЛЕКО

А МЫ ТВОИ ДРУЗЬЯ, ДРУЗЬЯ, ДРУЗЬЯ...

Оффлайн Raptor

  • Друг Клуба
  • Сообщений: 2 340
  • Имя: Александр
  • Город: Павлодар
  • Модель: BMW 316i
  • Кузов: E 46
  • Год выпуска: 2001
вообщем вчера сделал пока так: открыл тоталом, все папки оаказывается стали системными и соответственно в проводнике не видимыми, а те - которые были видны (ярлыки) - это были файлы с расширением .ink я их все грохнул, а так же все автораны в корнях дисков, потом при помощи hijakthis проверил и удалил один процесс, после чего вирус как мне кажется был прибит. После переустановил систему, отформатировав С:В итоге на диске С: порядок папки видны, отображаются как папки, короче все ок, а вот на всех остальных папки так и остались системными - т.е не видимыми
320i 1994г - продана
316i 2001г - в наличии

Оффлайн Raptor

  • Друг Клуба
  • Сообщений: 2 340
  • Имя: Александр
  • Город: Павлодар
  • Модель: BMW 316i
  • Кузов: E 46
  • Год выпуска: 2001
сделал в свойствах папки так, чтобы отображались скрытые папки, теперь я могу их видеть, а как сделать так, чтоб все папки опять стали обыкновенными?
320i 1994г - продана
316i 2001г - в наличии

Оффлайн Raptor

  • Друг Клуба
  • Сообщений: 2 340
  • Имя: Александр
  • Город: Павлодар
  • Модель: BMW 316i
  • Кузов: E 46
  • Год выпуска: 2001
проверил с помощью AVZ - проблем нет... прибил я его чтоль? :dh:
320i 1994г - продана
316i 2001г - в наличии

Оффлайн INJEKTOR

  • Ветеран форума
  • Сообщений: 3 638
а как сделать так, чтоб все папки опять стали обыкновенными?
на папке правая мышка, свойства, снимаешь галочку "скрытый" и О.К. Папка будет видимой.

Оффлайн i.m

  • BMW CLUB BUMERANG
  • Сообщений: 14 480
  • Имя: Владимир
  • Город: эл-угли
  • Модель: BMW528IA
  • Кузов: E39
  • Год выпуска: 1999
  • флудер генералисимус на газовозе!
у меня паралельно линукс стоит :dh:выручал пару раз.тока вот на днях винду похоронил и цуко вечером вирь залес :( :( про диспечера молчу ни чего делать не давал,дык поставил рядом вторую винду и через нее аккуратно вскрыл гада :dh: :dk:благо не очень гиморный был ,и самое интересное показываю его киборгу,а он п....р тупо его не видит :( :( вот и доверяйся этим докторам :( нада наверно каспера ставить всеж получше :bv:
Этот мир несовершенный
Состоит из всех из нас.
Он - прямое отраженье
Наших чувств и наших глаз.
Этот мир не станет лучше,
И не станет он добрей,
Если сами мы добрее не станем.
 
Если бы БМВ умела говорить, она говорила бы только три фразы:
1. Дай денег!
2. Срочно дай денег!
3. Смотри, как я умею!
   вместо того,что бы свежжий асвальт закладывать в образовавшиеся ямы и дыры, у  нас его кладут бугорком поперек ровной дороги.

Оффлайн Raptor

  • Друг Клуба
  • Сообщений: 2 340
  • Имя: Александр
  • Город: Павлодар
  • Модель: BMW 316i
  • Кузов: E 46
  • Год выпуска: 2001
на папке правая мышка, свойства, снимаешь галочку "скрытый" и О.К. Папка будет видимой.
если бы? сама галочка не активная и стоит атрибут - только чтение
320i 1994г - продана
316i 2001г - в наличии

Оффлайн trouble

  • Ветеран форума
  • Сообщений: 1 077
  • Имя: Антон
  • Город: Северодвинск
  • Модель: 525 (продал)
  • Кузов: e34
  • Год выпуска: 10.1993
  • BMW e31 b12 5.7 alpina коплю)))
не спеши ты этот вирус не убил еще он хранится в папках со временными файлами,
и в system32 лежат *.dll-ки с непонятными названиями и в реестре он прописывается
 
если бы? сама галочка не активная и стоит атрибут - только чтение
послеэтого вируса чтоб скрытые папки стали видны нужно реестр править.

P.S. если интересно могу архив с этим вирусом скинуть чтоб в нем покапаться.))
20 ЛЕТ МЫ РАЗВОРОВЫВАЛИ СТРАНУ И НЕ ОБРАЩАЛИ НА ТЕБЯ ВНИМАНИЯ
МЫ НЕ НАУЧИЛИ ТЕБЯ НИКАКОМУ ПОЛЕЗНОМУ ДЕЛУ, ТОЛЬКО ВОРОВСТВУ

МЫ ПРИУЧИЛИ ТЕБЯ ЖИТЬ ТОЛЬКО ДЛЯ СЕБЯ - ПИТЬ, КУРИТЬ, КОЛОТЬСЯ, ТРАХАТЬСЯ

20 ЛЕТ МЫ ДЕЛАЛИ ВСЕ ВОЗМОЖНОЕ, ЧТОБЫ У ТЕБЯ НЕ БЫЛО СЕМЬИ, ДЕТЕЙ

20 ЛЕТ МЫ ВНУШАЛИ ТЕБЕ, ЧТО ДЕНЬГИ - ЭТО САМОЕ ЦЕННОЕ В ЖИЗНИ

20 ЛЕТ МЫ РЕШАЛИ ВСЕ ЗА ТЕБЯ - НАЗНАЧАЛИ ПРЕЕМНИКОВ, ПОДТАСОВЫВАЛИ ВЫБОРЫ

20 ЛЕТ МЫ ВРАЛИ ТЕБЕ, ЧТО РОССИЯ ВОЗРОЖДАЕТСЯ И НАШЕ БУДУЩЕЕ БЕЗОБЛАЧНО

НО ВОТ СЛУЧИЛСЯ ФИНАНСОВЫЙ КРИЗИС, ПОТОК НЕФТЕДОЛЛАРОВ ИССЯК И НАМ СТАЛО СТРАШНО

СТРАШНО, ЧТО НАМ НЕ ХВАТИТ ДЕНЕГ ПЛАТИТЬ ОМОНУ ЧТОБЫ ОН ЗАЩИЩАЛ НАС ОТ ТЕБЯ

СТРАШНО, ЧТО НАМ НЕ ХВАТИТ ДЕНЕГ ПЛАТИТЬ СУДЬЯМ ЧТОБЫ ОНИ ЗАСУЖИВАЛИ ТЕБЯ

ПОЭТОМУ МЫ ХОТИМ ОБМАНУТЬ ТЕБЯ ЕЩЕ РАЗ: ТВОИ ВРАГИ - ЭТО ТАМ, ДАЛЕКО

А МЫ ТВОИ ДРУЗЬЯ, ДРУЗЬЯ, ДРУЗЬЯ...

Оффлайн trouble

  • Ветеран форума
  • Сообщений: 1 077
  • Имя: Антон
  • Город: Северодвинск
  • Модель: 525 (продал)
  • Кузов: e34
  • Год выпуска: 10.1993
  • BMW e31 b12 5.7 alpina коплю)))
еще очень нужная прога unlocker она позволяет разблокировать любой файл и удалить его.
это я к тому что вирус при старте сисемы загружается в память.
20 ЛЕТ МЫ РАЗВОРОВЫВАЛИ СТРАНУ И НЕ ОБРАЩАЛИ НА ТЕБЯ ВНИМАНИЯ
МЫ НЕ НАУЧИЛИ ТЕБЯ НИКАКОМУ ПОЛЕЗНОМУ ДЕЛУ, ТОЛЬКО ВОРОВСТВУ

МЫ ПРИУЧИЛИ ТЕБЯ ЖИТЬ ТОЛЬКО ДЛЯ СЕБЯ - ПИТЬ, КУРИТЬ, КОЛОТЬСЯ, ТРАХАТЬСЯ

20 ЛЕТ МЫ ДЕЛАЛИ ВСЕ ВОЗМОЖНОЕ, ЧТОБЫ У ТЕБЯ НЕ БЫЛО СЕМЬИ, ДЕТЕЙ

20 ЛЕТ МЫ ВНУШАЛИ ТЕБЕ, ЧТО ДЕНЬГИ - ЭТО САМОЕ ЦЕННОЕ В ЖИЗНИ

20 ЛЕТ МЫ РЕШАЛИ ВСЕ ЗА ТЕБЯ - НАЗНАЧАЛИ ПРЕЕМНИКОВ, ПОДТАСОВЫВАЛИ ВЫБОРЫ

20 ЛЕТ МЫ ВРАЛИ ТЕБЕ, ЧТО РОССИЯ ВОЗРОЖДАЕТСЯ И НАШЕ БУДУЩЕЕ БЕЗОБЛАЧНО

НО ВОТ СЛУЧИЛСЯ ФИНАНСОВЫЙ КРИЗИС, ПОТОК НЕФТЕДОЛЛАРОВ ИССЯК И НАМ СТАЛО СТРАШНО

СТРАШНО, ЧТО НАМ НЕ ХВАТИТ ДЕНЕГ ПЛАТИТЬ ОМОНУ ЧТОБЫ ОН ЗАЩИЩАЛ НАС ОТ ТЕБЯ

СТРАШНО, ЧТО НАМ НЕ ХВАТИТ ДЕНЕГ ПЛАТИТЬ СУДЬЯМ ЧТОБЫ ОНИ ЗАСУЖИВАЛИ ТЕБЯ

ПОЭТОМУ МЫ ХОТИМ ОБМАНУТЬ ТЕБЯ ЕЩЕ РАЗ: ТВОИ ВРАГИ - ЭТО ТАМ, ДАЛЕКО

А МЫ ТВОИ ДРУЗЬЯ, ДРУЗЬЯ, ДРУЗЬЯ...

Оффлайн Raptor

  • Друг Клуба
  • Сообщений: 2 340
  • Имя: Александр
  • Город: Павлодар
  • Модель: BMW 316i
  • Кузов: E 46
  • Год выпуска: 2001
320i 1994г - продана
316i 2001г - в наличии

Оффлайн Raptor

  • Друг Клуба
  • Сообщений: 2 340
  • Имя: Александр
  • Город: Павлодар
  • Модель: BMW 316i
  • Кузов: E 46
  • Год выпуска: 2001
ща вот каспера обновил, попробую просканировать, пока обновлялся удалил какогото вируса
320i 1994г - продана
316i 2001г - в наличии

Оффлайн Peter

  • Освоился
  • Сообщений: 23
  • Имя: Петр
  • BMW-страхование
злостный троян у тебя засел, этоя могу тебе сказать. свхост, я убивал вебером последней версии. Сначала ставил на карантин, потом ждал обнов а только потом вылечил его. Или убил его не помню уже.

Некоторые компьютерные вирусы и трояны маскируются под имя svchost.exe, помещая исполняемый файл в отличный от system32 каталог, например, Net-Worm.Win32.Welchia.a, Virus.Win32.Hidrag.d, Trojan-Clicker.Win32.Delf.cn [1]. Верным признаком наличия такого вируса является запущенный от имени пользователя «svchost.exe». Системный «svchost.exe» никогда не запускается от имени пользователя, а только от SYSTEM, LOCAL SERVICE или NETWORK SERVICE. Также системный «svchost.exe» запускается только посредством механизма системных сервисов, никогда — из раздела Run реестра (таким образом, он не должен присутствовать на вкладке Автозагрузка msconfig). Также возможно создание службы, использующей настоящий Svchost, но выполняющей вредные действия, например, так делает вирус Kido.
http://ru.wikipedia.org/wiki/Svchost

 

 
 
Регистрация

Новости форума

Опросник

  • Какой бензин Вы преимущественно используете для ежедневной езды?
  • - ДТ
  • 43 (7%)
  • - АИ 92
  • 204 (36%)
  • - АИ 95
  • 248 (44%)
  • - АИ 98
  • 42 (7%)
  • - езжу на спирте
  • 8 (1%)
  • - езжу на газу
  • 7 (1%)
  • Проголосовало пользователей: 479
  • Смотреть тему
Вчера в 19:19:01 от zavarzin

Приветствую, не так давно переболели ангиной, пришлось съесть невообразимое количество таблеток, что там теперь с кишками - подумать страшно. А где мо...
16:03:12, 24.04.2024 от Tovarisch

Период отпусков уже скоро начнётся. И надо уже думать, где можно будет отдохнуть. А вы уже составили планы на отдых? У меня пока куча идей есть и всё ...
20:31:09, 23.04.2024 от СергейИваныч

Как найти хороший дом престарелых для старика в Нижнем Новгороде? Есть такие в больших городах?  Или придется в другой город везти пожилого человека? ...
14:09:49, 23.04.2024 от Robin Bobin

У меня есть неиспользованный отпуск и я хочу его "забрать", чтоб не пропал. Он в конце мая. Не подскажите куда в этом месяце можно поехать?
11:09:43, 23.04.2024 от Marinesa

Здравствуйте, кто знает, есть ли в Москве хороший лаунж бар? Приезжает подруга, а я даже не знаю куда ее сводить. Сама не очень часто посещаю такие за...

BMW-ПОЧТА

Логин:
Пароль:

Партнеры

Скидка на запчасти BMW

Шаблонов: 9: index (default), Scrolling (default), Ads (default), Portal (default), Display (default), GenericControls (default), GenericControls (default), TopicRating (default), SimTopics (default).
Дополнительных шаблонов: 18: init, html_above, adsheaders_above, body_above, adsindex_above, scrolling_above, portal_above, bar_above, simtopics_above, main, simtopics_below, bar_below, portal_below, scrolling_below, adsindex_below, body_below, adsheaders_below, html_below.
Языковых файлов: 26: SPortal.english (default), SPortal.russian-utf8 (default), SPortal.english (default), index+Modifications.english (default), index+Modifications.russian-utf8 (default), TopicRating/.english (default), TopicRating/.russian-utf8 (default), Optimus.english (default), Optimus.russian-utf8 (default), SimTopics.english (default), SimTopics.russian-utf8 (default), Ads.english (default), Ads.russian-utf8 (default), SPortal.russian-utf8 (default), Post.english (default), Post.russian-utf8 (default), SimpleTickers.english (default), SimpleTickers.russian-utf8 (default), SearchFocus.english (default), SearchFocus.russian-utf8 (default), Stats.english (default), Stats.russian-utf8 (default), hs4smf.english (default), hs4smf.russian-utf8 (default), hs4smf.english (default), hs4smf.russian-utf8 (default).
Файлов стилей: 4: portal (default), gpbp (default), editor (default), rating (default).
Подключено файлов: 70 - 1656KB. (показать)
Попаданий в кэш: 14: 0,00073 сек. для 152 527 байт (показать)
Запросов в БД: 40.

[Показать запросы]