Интересный вирус. срочно нужна помощь!

Discussion in 'Безопасность и Анонимность' started by DVMade, 21 Oct 2010.

  1. DVMade

    DVMade Banned

    Joined:
    23 Jul 2010
    Messages:
    110
    Likes Received:
    3
    Reputations:
    0
    Здравствуйте! Вот на дня хсловил интересный вирус! Суть его в том, что тормозит весь комп, вылетает браузер.. вообщем глюки страшные, при заходе на сайты антивирусов не пускает, сразу же закрывается браузер! Касперский (лицензионная, постоянно обновляю) пишет, при запуске Mozilla FireFox браузера, что-то с внедряемым процессом c:\Windows\System 32\services.exe Как я понял этот процесс содержит вирус, есть еще подозрения на explorer.exe его вес составляет 0.98 мб! Очень прошу помощи уже не знаю что делать! P.S. AMZ Проверял, и делал через нее восстановление системы не помогло!
     
  2. Dima_Ss

    Dima_Ss New Member

    Joined:
    6 Oct 2009
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    Было что-то подобное, не помню как решил проблему, зараза интересная...
     
  3. DVMade

    DVMade Banned

    Joined:
    23 Jul 2010
    Messages:
    110
    Likes Received:
    3
    Reputations:
    0
    Нет, очень интересно, кто нибудь поможет?!
     
  4. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,130
    Likes Received:
    74
    Reputations:
    34
    меняй ось!меньше времени займет на решение проблемы!
     
  5. NemTaq

    NemTaq Member

    Joined:
    11 Aug 2010
    Messages:
    115
    Likes Received:
    19
    Reputations:
    14
    так а что за вирус/троян(название)?
     
  6. DVMade

    DVMade Banned

    Joined:
    23 Jul 2010
    Messages:
    110
    Likes Received:
    3
    Reputations:
    0
    Смена операционки исключена! Слишком много информации, вообщем вариант уходит в минус! Название вируса я откуда могу знать я написал симптомы все.
     
  7. EviJI

    EviJI Banned

    Joined:
    8 Jun 2009
    Messages:
    81
    Likes Received:
    39
    Reputations:
    2
    А зачем форматить винт при смене оси?

    Достаточно лишь поменять её с нормальным антивирем..
     
  8. Mark

    Mark New Member

    Joined:
    16 May 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Не уверен, но загрузись с лайвсиди, к примеру, бубунты. Сбекапь на внешний хард (если действительнно ценная информация) и сноси.
    Т.к. еще одна винда может также заразится ;/
     
  9. NemTaq

    NemTaq Member

    Joined:
    11 Aug 2010
    Messages:
    115
    Likes Received:
    19
    Reputations:
    14
    Создай новый лок.диск и кидай всю свой важную инфу туда, потом свой сис.диск форматируй и ставь винду!
    и какие же ты симптомы написал? компьютер глючит? о как подробно всё описанно!
    залей на virustotal.com свой свхост.ехе и кидай сюда отчёт скана...
     
  10. DVMade

    DVMade Banned

    Joined:
    23 Jul 2010
    Messages:
    110
    Likes Received:
    3
    Reputations:
    0
    Неужели нет решения нормального, без снесения винды?!
     
  11. Teppop

    Teppop Member

    Joined:
    10 Mar 2009
    Messages:
    56
    Likes Received:
    6
    Reputations:
    0
    та же самая хрень :( вроде человек я не глупый, часто решал такие вопросы, но тут бессилен. :( а в моём случае еще и ось вообще запрещено сносить., т.к. служебный комп.
     
    1 person likes this.
  12. DVMade

    DVMade Banned

    Joined:
    23 Jul 2010
    Messages:
    110
    Likes Received:
    3
    Reputations:
    0
    Хм... Есть одно подозрение, что services.exe отсылает запросы, так как в реестре я нарыл кучу лишних IP, удаляю их после перезапуска снова появляются... Люди А чт оесли просто заменить services.exe на другой?! Не зараженный! У кого Win XP SP3 Поделить файликом, я попробую... И еще на всякий случай explorer.exe запакуйте) Надеюсь поможет...
     
  13. NemTaq

    NemTaq Member

    Joined:
    11 Aug 2010
    Messages:
    115
    Likes Received:
    19
    Reputations:
    14
    Давайте Линукс всем поставим...(с) из песни
     
  14. Forte

    Forte Elder - Старейшина

    Joined:
    27 Sep 2010
    Messages:
    53
    Likes Received:
    24
    Reputations:
    32
    попробуи
    запусти антивирус и когда он кончит анализироват
    Делаи "Restauration du Systeme"

    Ето downloader trojan котории и запускаит ети
    фаили
     
  15. DVMade

    DVMade Banned

    Joined:
    23 Jul 2010
    Messages:
    110
    Likes Received:
    3
    Reputations:
    0
    не понял что делать! Касперский проверил весь комп вирусов поубивал но этот не нашел!
     
  16. Forte

    Forte Elder - Старейшина

    Joined:
    27 Sep 2010
    Messages:
    53
    Likes Received:
    24
    Reputations:
    32
    Если вирусов нету
    Делаи "Restauration du Systeme"
     
    #16 Forte, 21 Oct 2010
    Last edited: 21 Oct 2010
  17. DVMade

    DVMade Banned

    Joined:
    23 Jul 2010
    Messages:
    110
    Likes Received:
    3
    Reputations:
    0
    Либо я нуб либо ты непонятно выражаешься! Я как понял ты хочешь сказать "Откат системы" на определенную дату?
     
  18. Forte

    Forte Elder - Старейшина

    Joined:
    27 Sep 2010
    Messages:
    53
    Likes Received:
    24
    Reputations:
    32
    На всяких случяи свои важние фаили положи на USB или на другои диск

    Запусти "Restauration du Systeme"
    Штоби он рестаирировали твои настроики
     
  19. Mark

    Mark New Member

    Joined:
    16 May 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Да, Форте, имеет ввиду откат.
     
  20. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,130
    Likes Received:
    74
    Reputations:
    34
    хм...ТС ты хочеш не вероятных вещей что бы тебе дали софт или рассказали как от него избавится!такого не бывает если тебе еще не дали конкретного ответа то от переустановки оси тут не избежать!