1. grandmasterbit

    grandmasterbit Elder - Старейшина

    Joined:
    9 May 2008
    Messages:
    59
    Likes Received:
    21
    Reputations:
    0
    У меня на компе резвиться вирус заражает все exe'шники.Nod ничего не может сделать пишет Обнаруена угроза!
    Тревога
    Угроза:
    Win32/Polip вирус.
    Комментарий:
    Ошибка при удаление(Доступ запрещё).
    Событие произошло при попытке доступа файлу следующим приложением:
    C:/Windows/system32/svchost.exe(на месте svchost.exe было много других exe'шников и не только в папке windows).
    Кто знает как вылечить?
    Опасно или нет?
    P.S. Nod v3.
    P.S.S.Помогите кто может.
     
    1 person likes this.
  2. Lis_ka

    Lis_ka Banned

    Joined:
    13 Mar 2008
    Messages:
    70
    Likes Received:
    7
    Reputations:
    -1
    попробуй другой антивирь, а чтобы разблокировать или убить процесс используй прогу Unlocker во линк на скачку http://soft.softodrom.ru/ap/p6411.shtml
     
    1 person likes this.
  3. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    каспер тебе поможет
     
  4. grandmasterbit

    grandmasterbit Elder - Старейшина

    Joined:
    9 May 2008
    Messages:
    59
    Likes Received:
    21
    Reputations:
    0
    Проблема в том что я не знаю какой это процесс.
    Ты точно знаешь?
     
  5. Lis_ka

    Lis_ka Banned

    Joined:
    13 Mar 2008
    Messages:
    70
    Likes Received:
    7
    Reputations:
    -1
    мля прог море для определения процессов в том числе и скрытых их назначение и т. д. вот например Security Task Manager 1.7e юзай гугл
     
  6. grandmasterbit

    grandmasterbit Elder - Старейшина

    Joined:
    9 May 2008
    Messages:
    59
    Likes Received:
    21
    Reputations:
    0
    Он заражает один процесс,потом этот только что заражённый другой и так цепная реакция.Поставлю Каспера.
     
  7. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    1)можешь форматануть винт
    2)найди в атозагрузке его, после чего попробуй завершить, не выходит? тогда иди в msconfig (cmd.exe > msconfig) и выключай его там, далее тупо удали(если смог закрыть), зайди в безопасном и там поробуй все эти действия
    3)поставь Каспера.
     
  8. br3k

    br3k Elder - Старейшина

    Joined:
    19 Sep 2007
    Messages:
    130
    Likes Received:
    107
    Reputations:
    17
    ftp://ftp.drweb.com/pub/drweb/cureit/setup.exe
    Сделай полный скан системы этой утилой.
    Раньше сталкивался с такой проблемой, чем вывел не помню.
     
  9. GlOFF

    GlOFF Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    689
    Likes Received:
    484
    Reputations:
    4
    Каспера последнего поставить, должен поличить. :)
     
  10. grandmasterbit

    grandmasterbit Elder - Старейшина

    Joined:
    9 May 2008
    Messages:
    59
    Likes Received:
    21
    Reputations:
    0
    Всем спасибо.С горем пополам восстановил систему(почему-то восстановить удалось только на вчера).Вроде пока всё норм.

    P.S.Моддеры тему если можно закройте.
     
    #10 grandmasterbit, 18 May 2008
    Last edited: 18 May 2008
  11. ртуть

    ртуть Elder - Старейшина

    Joined:
    31 Aug 2007
    Messages:
    314
    Likes Received:
    389
    Reputations:
    29
    скажите мне как вы умудряетесь их цеплять? :)
     
  12. Olegros911

    Olegros911 Banned

    Joined:
    7 Apr 2008
    Messages:
    135
    Likes Received:
    40
    Reputations:
    -7
    По порнно сайтах ненадо лазить вот и вирусов небудет
     
  13. Folc

    Folc Elder - Старейшина

    Joined:
    12 Feb 2007
    Messages:
    245
    Likes Received:
    72
    Reputations:
    14
    Хотя б сказал как вылечил для общего развития
     
  14. grandmasterbit

    grandmasterbit Elder - Старейшина

    Joined:
    9 May 2008
    Messages:
    59
    Likes Received:
    21
    Reputations:
    0
    Без понятия где-то подцепил,отчего вывод в топку Nod32.
    Такой хнёй никогда не занимался и начинать не намерен.
    Я его не вылечил,я сделал backup на вчера.Хотя сёдня он опять появился Nod его отследил и сьел.
     
  15. swt1

    swt1 Elder - Старейшина

    Joined:
    16 Feb 2008
    Messages:
    306
    Likes Received:
    78
    Reputations:
    21
    c:\WINDOWS\system32\svcroot.dll, размером 5120 кб и
    с:\WINDOWS\system32\svcroot.exe размером 13,824 кб
    Для автоматического запуска создает следующий ключ реестра:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows "load"
    data: C:\WINDOWS\System32\svcroot.exe
     
  16. grandmasterbit

    grandmasterbit Elder - Старейшина

    Joined:
    9 May 2008
    Messages:
    59
    Likes Received:
    21
    Reputations:
    0
    Это типа там вирус.У мну такого нет.
     
  17. swt1

    swt1 Elder - Старейшина

    Joined:
    16 Feb 2008
    Messages:
    306
    Likes Received:
    78
    Reputations:
    21
    нету так нету
     
  18. spetrov

    spetrov Elder - Старейшина

    Joined:
    21 May 2008
    Messages:
    35
    Likes Received:
    3
    Reputations:
    0
    grandmasterbit, Тем не менее, проверь машину на вирусы. Они могут сидеть в System Volume Information и ждать своего часа, В прикрепленной теме _http://forum.antichat.ru/thread18821.html подробно описано как с ними бороться.
    Сделай раз полную проверку, обыщи каждый угол, чтобы быть максимально уверенным, что система чиста.
     
  19. Zedo83

    Zedo83 Elder - Старейшина

    Joined:
    14 Jul 2007
    Messages:
    85
    Likes Received:
    13
    Reputations:
    -1
    поддерживаю, верный совет! еще потом авиру классик поставь, найдет все!
     
  20. Roxx

    Roxx Member

    Joined:
    13 May 2008
    Messages:
    21
    Likes Received:
    9
    Reputations:
    -1
    очень интересно... у меня неделю назад этот же вирус завелся.... пришлось систему сносить... странно.. не уж то кто-то на античате его подкинул??

    потом у меня были многие файлы инфецированы на харде куда я скинул нужные мне файлы перед переустановкой.. вылечил касперычем и на всякий случай в безопасном режиме еще раз просканил
     
    #20 Roxx, 29 May 2008
    Last edited: 29 May 2008