powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Удалять или нет?
25 сообщений из 26, страница 1 из 2
Удалять или нет?
    #34794704
svetolux
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Касперский при проверке обнаружил 2 разаженных файла (троян):
1. c:\windows\g.exe
2. c:\windows\system32\svchost.exe

Лечить не возможно. Можно ли их удалить? На что они влияют?
...
Рейтинг: 0 / 0
Удалять или нет?
    #34794755
Ммихалыч
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
смелей браток.
...
Рейтинг: 0 / 0
Удалять или нет?
    #34794762
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Первый сразу удалять, у второго сначала внимательно проверить свойства.
...
Рейтинг: 0 / 0
Удалять или нет?
    #34794767
svetolux
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MZHПервый сразу удалять, у второго сначала внимательно проверить свойства.

и что надо увидеть в свойствах?
...
Рейтинг: 0 / 0
Удалять или нет?
    #34794790
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
svetolux MZHПервый сразу удалять, у второго сначала внимательно проверить свойства.

и что надо увидеть в свойствах?
Что-нибудь, подобное изображенному на картинке.
...
Рейтинг: 0 / 0
Удалять или нет?
    #34794900
svetolux
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вот что вижу
...
Рейтинг: 0 / 0
Удалять или нет?
    #34794921
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я бы такой не удалял.
Попробуй в безопасном режиме погонять CureIT и AVZ4.
...
Рейтинг: 0 / 0
Удалять или нет?
    #34794933
svetolux
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MZHЯ бы такой не удалял.
Попробуй в безопасном режиме погонять CureIT и AVZ4.

Так лечить его никак не получается, а касперский "ругается" все время
...
Рейтинг: 0 / 0
Удалять или нет?
    #34794941
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
svetolux MZHЯ бы такой не удалял.
Попробуй в безопасном режиме погонять CureIT и AVZ4.

Так лечить его никак не получается, а касперский "ругается" все время
А кроме Касперского пробовал что-нибудь?
Описанную мной схему тоже уже испробовал?
...
Рейтинг: 0 / 0
Удалять или нет?
    #34794945
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
svetolux MZHПервый сразу удалять, у второго сначала внимательно проверить свойства.

и что надо увидеть в свойствах?
Ну если там написано, что вирус, то смело удаляй.
...
Рейтинг: 0 / 0
Удалять или нет?
    #34794978
Aicg
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
1) В оперативе все время висят svchost.exe ну или почти все время следовательно касперский к ним доступ на запись неполучит только из другой винды и есть такая штука как востановление системных файлов виндов (может не так называеться но это не востановление системы)
2) Загрузиться из доса скопирывать загрузить винду вылечить потом из доса же заминить обратно и внимание не надо збывать про dllcache и я почемут незаметил что бы кто-то сказал что это системный хост процесс который сервисы запускает и без него система может заортачиттся
...
Рейтинг: 0 / 0
Удалять или нет?
    #34794980
svetolux
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly Podgoretsky svetolux MZHПервый сразу удалять, у второго сначала внимательно проверить свойства.

и что надо увидеть в свойствах?
Ну если там написано, что вирус, то смело удаляй.

Там не написано,что вирус, там написано заражен
...
Рейтинг: 0 / 0
Удалять или нет?
    #34794984
Aicg
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Да его можно вырубить если чем н дь матерым вроде procexp.exe но потом надо shutdown -a или комп перезагрузиться
...
Рейтинг: 0 / 0
Удалять или нет?
    #34795044
svetolux
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А заменить его таким же файлом но с другой винды? получится?
...
Рейтинг: 0 / 0
Удалять или нет?
    #34795065
Aicg
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Думаю да но надо сделать резев на всякий случай (hal.dll неподходит обычно а svchost думаю схож)
И надеюсь из доса доступ к винту есть?
А вообще у тя че дистрибютива нет?
...
Рейтинг: 0 / 0
Удалять или нет?
    #34795115
svetolux
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AicgДумаю да но надо сделать резев на всякий случай (hal.dll неподходит обычно а svchost думаю схож)
И надеюсь из доса доступ к винту есть?
А вообще у тя че дистрибютива нет?

дистрибютива к сожалению нет, комп рабочий и вмнду там устанавливали до меня, неизвестно кто.
К винту через дос доступа нет, т.к. NTFS.

Есть возможность загрузится с диска Win PE. Поэтому заменить получится, если поможет. Но комп то рабочий рисковать не хочу, пока 100% уверенности не будет, что Win не слетит. Поэтому и спрашиваю...
...
Рейтинг: 0 / 0
Удалять или нет?
    #34795133
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
svetolux Anatoly Podgoretsky svetolux MZHПервый сразу удалять, у второго сначала внимательно проверить свойства.

и что надо увидеть в свойствах?
Ну если там написано, что вирус, то смело удаляй.

Там не написано,что вирус, там написано заражен
Если там написано заражен, то тоже удаляй
...
Рейтинг: 0 / 0
Удалять или нет?
    #34795141
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторТак лечить его никак не получается, а касперский "ругается" все время
Это хорошо, а то не дай бог вылечит, тогда прибежишь еще и с воплями на любимый антивирус К.
...
Рейтинг: 0 / 0
Удалять или нет?
    #34795148
Aicg
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Так тебе нужна прога NTFSDos желательно поновее
Далее самый реальный вариант:
Под досом копируй в 2е копии
под виндой 1 лечишь
поддосом заменяешь в system32 и в system32\dllcache иначе все насмарку
загружаешся и касперишь если загрузка рухнет заменяешь 2й копией
есть вариант что касперский лечить откажеться тогда ищи с другой винды но незабывай про резерв
У меня винда столько раз рушилась раньше что я на ней уже многому научился

И ГЛАВНО:
Резервные копии и нетрогай остальное
Больше проблем быть недолжго
А еще лучше было бы если бы у тя еще 1 винда была (у мя из 3 недавно запарывал вистой огловление винта щас сижу со старой винды как видишь) а вообще думаю проблем больше быть недолжно если че пиши в асю 448-031-744
...
Рейтинг: 0 / 0
Удалять или нет?
    #34795246
иНос
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
чот сложно :)

попробуй просто переименовать его, переписать откуда-нить незараженный и ресетнуть комп.
...
Рейтинг: 0 / 0
Удалять или нет?
    #34795278
Aicg
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Хороший вариант вообщем но повторю что ели надо делать это в винде а не в досе то надо
taskkill -f -im:svchost.exe
shutdown -a
но нефакт что винда не маргнет синим экраном
...
Рейтинг: 0 / 0
Удалять или нет?
    #34795368
Ммихалыч
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ну чего удалил ? :)
...
Рейтинг: 0 / 0
Удалять или нет?
    #34795605
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
насколько я понял, у вас dll-вирус. Причем он запускает совершенно стандартный процесс svchost.exe (удалять его нет смысла, он родной на 100%). Возможные места запуска - расширения Winlogon и Explorer...
Антивирусом его не вылечить, Safe Mode тоже не поможет; можно попробовать винт на другой машине просканить, но тоже не факт, такая гадость на моей практике определялась антивирусами через раз, от модификации вируса, видимо, зависит, антивирусы не успевают :)
Что делать:
1) качаем process explorer с http://www.sysinternals.com
2) смотрим, службой запущен svchost или приложением. Если приложением и ресурсы жрет как лошадь - вирь :( Глушить толку нет, сразу смотри и экспортируем список dll-ок, подгруженных explorer.exe и winlogon.exe
3) полученные списки dll вкупе со скрином Process Explorer'а выкладываем сюда...
Одному товарищу тут уже удаляли такой вирь, никуда не денется и этот...
...
Рейтинг: 0 / 0
Удалять или нет?
    #34795791
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Похоже удалил
...
Рейтинг: 0 / 0
Удалять или нет?
    #34795836
Aicg
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rrrrrrrrrrнасколько я понял, у вас dll-вирус. Причем он запускает совершенно стандартный процесс svchost.exe (удалять его нет смысла, он родной на 100%). Возможные места запуска - расширения Winlogon и Explorer...
Антивирусом его не вылечить, Safe Mode тоже не поможет; можно попробовать винт на другой машине просканить, но тоже не факт, такая гадость на моей практике определялась антивирусами через раз, от модификации вируса, видимо, зависит, антивирусы не успевают :)
Что делать:
1) качаем process explorer с http://www.sysinternals.com
2) смотрим, службой запущен svchost или приложением. Если приложением и ресурсы жрет как лошадь - вирь :( Глушить толку нет, сразу смотри и экспортируем список dll-ок, подгруженных explorer.exe и winlogon.exe
3) полученные списки dll вкупе со скрином Process Explorer'а выкладываем сюда...
Одному товарищу тут уже удаляли такой вирь, никуда не денется и этот...
Во наконец норм ответ!
Только мне кажеться что kav на exe без вируса который от конфига может dll с вирусом загрузить материться нестанет так что скорее всего его всеже как-то заразило

поправте а еще лучше объясните всем я неправ если я неправ
...
Рейтинг: 0 / 0
25 сообщений из 26, страница 1 из 2
Форумы / Windows [игнор отключен] [закрыт для гостей] / Удалять или нет?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]