Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Подозрение на вирус


Рекомендуемые сообщения

Не давно в нете походу подцепил вирус или черви или ... Вобщем черт знает что!

Ситуация такова:

У меня стоит ОС WinXP Home Edition, antivir - AVP Кашмарского с обновлением декабрьских баз етого года. Я лезу в нет, через несколько минут вылазит табличка и в ней пишится что "винда будет перезагружена через __ сек. Закройте все проги." Идет обратный отсчет, как при запуске МБР (Межбалистич. ракета) :)

И где-то через неделю ОС вообще не грузится (ни Safe ни Normal Mode - н и ч е г о)

Переставлял систему, проверяю на вирусы ни чего не помогает.

Может кто-нибудь сталкивался с этим напишите.

Ссылка на комментарий
Поделиться на другие сайты

Manchik

"винда будет перезагружена через __ сек. Закройте все проги." Идет обратный отсчет, как при запуске МБР

У меня была такая фигня, но Dr.Web Lovesan вмиг вычислил и уничтожил.

Ещё похожая ситуация может быть с таким вирусом:

Win32.HLLP.Jeefo.36352 он же Win32.Hidrag

Цитата из описания заразы лабораторией Касперского:

Безобидный резидентный Win32-вирус. Заражает приложения Win32 (PE EXE-файлы). При заражении шифрует часть заражаемого файла.При запуске зараженного файла инсталлирует себя в систему: создаёт свою копию

с именем "svchost.exe" (размером около 36K) в каталоге Windows и регистрирует

этот файл в ключе автозапуска системного реестра:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run Services

PowerManager = %WindowsDir%\SVCHOST.EXE

Затем вирус остаётся в памяти Windows, рекурсивно ищет и заражает PE EXE-файлы на всех доступных дисках, начиная с диска C:.

Вирус никак не проявляет своего присутствия в системе Поскольку вирус шифрует заражаемые файлы, а в некоторых из них предусмотрена защита от этого - такие файлы (и содержащие их программы) становятся неработоспособными, и не подлежащими лечению. Поэтому уничтожаются все

дистрибутивы на зараженной машине. Сам вирус не использует сеть для размножения.Служба технической поддержки компании ничего не делает, что бы не допустить распространение этого вируса.

У тебя жёсткий диск разбит на несколько, или нет? Так, как из-за этого вируса я переустанавливал винду с форматом диска С:, а через некоторое время он опять у меня появился, оказалось что он перелез с диска D:, вредный вирус из-за него перестали запускаться многие программы. Выкладываю утилитку, я ей вылечил комп.

Resolve_for_W32_Jeefo.zip

Resolve_for_W32_Jeefo.zip

Ссылка на комментарий
Поделиться на другие сайты

О-о-о! Круто! Я как-то 2 недели не проверялся, и этот Джифо мою винду почикал. Проверился - и чуть не выпал из кресла: 78 вирей. И все jeefo. :)

Ссылка на комментарий
Поделиться на другие сайты

... пишится что "винда будет перезагружена через __ сек. Закройте все проги." Идет обратный отсчет, как при запуске МБР (Межбалистич. ракета) ;)

И где-то через неделю ОС вообще не грузится (ни Safe ни Normal Mode - н и ч е г о)

это на бластер похоже. надо ремуволом от касперского или симантека эту дрянь вырывать. а также заплатки с микрософта качнуть. и все будет в шоколаде. а также пользоваться поиском по форуму подобные темы уже были ;)

Ссылка на комментарий
Поделиться на другие сайты

Нужно поставить файрвол, например Kaspersky Anti-Hacker, он такую хрень на комп не пускает. У меня за день атак 15-20 типа Lovesan отбивает. :g:

Ссылка на комментарий
Поделиться на другие сайты

Darth Emil

У меня вообще 625 было  :g:

У моего приятеля тоже где-то 600 вирей было. У него модема нет, следовательно нет интернета. Ну понятное дело нет вирусов :bye1: Это он так говорил. За 4 года НИ РАЗУ не проверялся. А тут - букет :g:

Ссылка на комментарий
Поделиться на другие сайты

У меня было то же самое, такая же проблема, но я поставила заплатку на MS Blast червя и всё в порядке. А Панда отлично обновляется и защищвет мой комп за все время прибывания на моём компе! :bye1:

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...