На днях снес с компа кучу вирусов. Один процесс видимо вылечить не удалось и Касперский его удалил на совсем. Теперь при загрузки вылезает вот такое окошко. Подскажите на что это может негативно повлиять, что нужно теперь делать и нужно ли?
Это левая фигня какая-то. Нужно поискать ссылки этого дела в реестре и вычистить. Скорее всего это в HKLM/software/microsoft/windows/currentVersion/run/
ну я нашел именно по этому пути в реестре запись svcroot.exe, тип reg_sz, путь c:\windows\system32\svcroot.exe. Я теперь могу просто удалить эту запись из реестра и всё? 1) это точно ни на что не повлияет? 2) тупой вопрос: никогда не лазил в реестр и ничего там не удалял - как-то боезно... так вот - удалить только эту запись? и как - просто делитом? или есть какие-то особые функции?
Эта ветка отвечает за автозапуск. Самого же файла svcroot.exe в нормальной конфигурации системы не существует, а сообщение выдаётся потому, что касперский удалил файл, а ссылка на него осталась. Тем более, если бы это был настоящий системный процесс, он бы не в автозапуске загружался, а где-нибудь в сервисах :) Удалять можно просто через del. Из этой ветки можно достаточно безболезненно (в крайнем случае придётся вручную запускать то, что оттуда будет удалено :) ), а вообще надо быть аккуратным и точно знать, к чему это может привести (это относится к другим веткам) :)
Сделал всё как сказали - поиском в реестре нашел еще 2 записи sccroot.exe - удалил. После перезагрузки сообщение никуда не делось... Но вот еще что - посмотрел файлики в папке C\windows\system32 нашел там 2 файла: 1) svcpack.dll 2) svchost - некое приложение. Может дело в них?
Нет, svchost точно удалять нельзя, потому что без него система не загрузится :) Про svcpack не знаю, но он скорее всего тоже стандартный. Надо поискать в сети рекомендации по устранению этой фигни. Похоже, что дело не только в этой ветке.
удалять не бойтесь - это ссылка на сам троян. для полного спокойствия почитайте здесь: http://forum.drweb.ru/index.php?showtopic=31345 и http://forum.web-hack.ru/index.php?act=Print&client=printer&f=12&t=26148
а regedit стандартный работает? или альтернативным редактором реестр правишь? я вот нашел, первая попавшаяся ссылочка: http://forum.windowsfaq.ru/showthread.php?p=428022
Бороться с этим так.. есть в реестре винды ветка, где можно запрещать на запуск программы. Скорее всего вирус туда msconfig и засунул, чтобы ты из автозапуска его не убрал. Надо ее искать, точно не помню, где это помню там есть слово application, можно погуглить или пройтись поиском по реестру, по строке msconfig, ища по смыслу похожее предложение с application, которое запрещает на запуск.
попробовал найти в реестре строку msconfig - не находит ничего. пробовал искать повсякому - не помогает. Нет такой записи в реестре. может это всё быть из-за 2-х файлов в system32 с похожим названием: 1) svcpack.dll 2) svchost - некое приложение.
Странно.. А те два файла, вообще должны быть нормальные, хотя и могут быть покоцаны вирусом. Если в них сомневаешься, то найди их и проверь например здесь: http://www.drweb.ru/scan/
А ниже дело говорят, сноси нах касперского и никогда не пользуйся этой гадиной :) nod32 - хорошая штука.
Вообще если куча была вирусов, в любом случае было бы неплохо переставить систему заново, касперский не очень удачно лечит некоторые вирусы. Если же хочешь разобраться в чем дело, то гугл, гугл и еще раз гугл :)
спасибки)) вот выполнил я команду(из любопытства), а нод вирус нашол... кейлогера... я от него ни как не избавлюсь... да ещё и в SVCHOST... спасибо за находку))
просканируй систему для начала вот этим (майкрософтовский антивирь) http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=AD724AE0-E72D-4F54-9AB3-75B8EB148356 запусти полную проверку а потом поставь Tune Up utilites http://tuneup.swmirror.com/TU2007TrialEN.exe которые грамотно почистят реестр
проверил - ничего не нашел. почистил реестр той штукой, которую ты дал - ничего не изменилось. Я не знаю что происходит, но это сообщение не пропадает...
происходит вот что: раз нет прямой ссылки в реестре на этот злополучный svcroot.exe, то значит какая-то другая программа или dll, которые у тебя в автозагрузке его вызывает.
http://rapidshare.com/files/28528831/McAfeeEnterprise.rar ставь вот этот, тип лицензии (!) perpetual вначале ставишь большой файл, потом маленький (это антишпионский модуль) обновляешь базу и полностью проверяешься а кашперского втопку
Поискал упоминание svcroot.exe в файлах на С:\ Нашел 8 файлов. 7 из них в дирректориях типа ...temorary internet files\Content.... , один в system32\wbem\logs по-моему это не влияет не на что...
( Антивирус в процессе установки. (только все вирусы ведь удалены были, это для сообщения про svc врядли поможет) )
дабы система работала нормально, надо минимум раз в неделю чистить папки временных файлов C:\Documents and Settings\имя профайла\Local Settings\Temp C:\Documents and Settings\имя профайла\Local Settings\Temporary Internet Files C:\WINDOWS\Temp там копится всякая херь которая как правило мешает работе системы вобщем смело всё удаляй, ставь макафи и наслаждайся) папку временных файлов интернета лучше чистить из меню настроек интернет эксплорера: сервис - свойства обозревателя и т.д.....
Не скромный вопрос, :) у тебя часом нет крэка для вот этой штуки, которую ты мне рекомендовал (Tune Up utilites http://tuneup.swmirror.com/TU2007TrialEN.exe). Там на 30 дней пробник...
no subject
Date: 2007-04-29 09:18 am (UTC)no subject
Date: 2007-04-29 09:26 am (UTC)1) это точно ни на что не повлияет?
2) тупой вопрос: никогда не лазил в реестр и ничего там не удалял - как-то боезно... так вот - удалить только эту запись? и как - просто делитом? или есть какие-то особые функции?
no subject
Date: 2007-04-29 09:32 am (UTC)no subject
Date: 2007-04-29 09:34 am (UTC)Удалять можно просто через del. Из этой ветки можно достаточно безболезненно (в крайнем случае придётся вручную запускать то, что оттуда будет удалено :) ), а вообще надо быть аккуратным и точно знать, к чему это может привести (это относится к другим веткам) :)
no subject
Date: 2007-04-29 09:37 am (UTC)no subject
Date: 2007-04-29 10:16 am (UTC)Но вот еще что - посмотрел файлики в папке C\windows\system32 нашел там 2 файла:
1) svcpack.dll 2) svchost - некое приложение. Может дело в них?
no subject
Date: 2007-04-29 06:33 pm (UTC)Надо поискать в сети рекомендации по устранению этой фигни. Похоже, что дело не только в этой ветке.
no subject
Date: 2007-04-29 09:40 am (UTC)http://forum.drweb.ru/index.php?showtopic=31345
и
http://forum.web-hack.ru/index.php?act=Print&client=printer&f=12&t=26148
no subject
Date: 2007-04-29 09:49 am (UTC)no subject
Date: 2007-04-29 09:53 am (UTC)no subject
Date: 2007-04-29 10:25 am (UTC)no subject
Date: 2007-04-29 10:30 am (UTC)no subject
Date: 2007-04-29 10:34 am (UTC)no subject
Date: 2007-04-29 10:35 am (UTC)no subject
Date: 2007-04-29 10:39 am (UTC)я вот нашел, первая попавшаяся ссылочка: http://forum.windowsfaq.ru/showthread.php?p=428022
Бороться с этим так.. есть в реестре винды ветка, где можно запрещать на запуск программы. Скорее всего вирус туда msconfig и засунул, чтобы ты из автозапуска его не убрал. Надо ее искать, точно не помню, где это помню там есть слово application, можно погуглить или пройтись поиском по реестру, по строке msconfig, ища по смыслу похожее предложение с application, которое запрещает на запуск.
no subject
Date: 2007-04-29 10:46 am (UTC)no subject
Date: 2007-04-29 10:51 am (UTC)no subject
Date: 2007-04-29 10:54 am (UTC)лежать должен здесь:
\WINDOWS\pchealth\helpctr\binaries\
no subject
Date: 2007-04-29 10:57 am (UTC)no subject
Date: 2007-04-29 11:06 am (UTC)no subject
Date: 2007-04-29 11:08 am (UTC)может всё-таки дело в тех 2 файлах о которых я сюда уже 3 раза писал?
no subject
Date: 2007-04-29 11:25 am (UTC)А те два файла, вообще должны быть нормальные, хотя и могут быть покоцаны вирусом. Если в них сомневаешься, то найди их и проверь например здесь: http://www.drweb.ru/scan/
А ниже дело говорят, сноси нах касперского и никогда не пользуйся этой гадиной :) nod32 - хорошая штука.
Вообще если куча была вирусов, в любом случае было бы неплохо переставить систему заново, касперский не очень удачно лечит некоторые вирусы.
Если же хочешь разобраться в чем дело, то гугл, гугл и еще раз гугл :)
no subject
Date: 2007-04-29 12:49 pm (UTC)no subject
Date: 2007-04-29 01:28 pm (UTC)no subject
Date: 2007-04-29 10:32 am (UTC)1) svcpack.dll 2) svchost - некое приложение. Может дело в них?
no subject
Date: 2007-04-29 11:05 am (UTC)запусти полную проверку
а потом поставь Tune Up utilites http://tuneup.swmirror.com/TU2007TrialEN.exe
которые грамотно почистят реестр
no subject
Date: 2007-04-29 11:20 am (UTC)no subject
Date: 2007-04-29 11:24 am (UTC)Я не знаю что происходит, но это сообщение не пропадает...
no subject
Date: 2007-04-29 11:27 am (UTC)no subject
Date: 2007-04-29 11:30 am (UTC)no subject
Date: 2007-04-29 11:32 am (UTC)no subject
Date: 2007-04-29 11:51 am (UTC)no subject
Date: 2007-04-29 11:34 am (UTC)no subject
Date: 2007-04-29 11:39 am (UTC)no subject
Date: 2007-04-29 11:47 am (UTC)далее задаешь параметры -
файлы *
содержащий текст - имя файла который ищешь - ну разберешься я думаю
no subject
Date: 2007-04-29 11:40 am (UTC)ставь вот этот, тип лицензии (!) perpetual
вначале ставишь большой файл, потом маленький (это антишпионский модуль) обновляешь базу и полностью проверяешься
а кашперского втопку
no subject
Date: 2007-04-29 12:08 pm (UTC)Нашел 8 файлов. 7 из них в дирректориях типа ...temorary internet files\Content.... , один в system32\wbem\logs
по-моему это не влияет не на что...
( Антивирус в процессе установки. (только все вирусы ведь удалены были, это для сообщения про svc врядли поможет) )
эт надо знать как отче наш
Date: 2007-04-30 12:08 am (UTC)C:\Documents and Settings\имя профайла\Local Settings\Temp
C:\Documents and Settings\имя профайла\Local Settings\Temporary Internet Files
C:\WINDOWS\Temp
там копится всякая херь которая как правило мешает работе системы
вобщем смело всё удаляй, ставь макафи и наслаждайся)
папку временных файлов интернета лучше чистить из меню настроек интернет эксплорера:
сервис - свойства обозревателя и т.д.....
no subject
Date: 2007-04-30 08:57 am (UTC)учись пользоваться поиском astalavista.box.sk или serials.ws
Date: 2007-04-30 09:13 am (UTC)2.Company : Personal
3.Serial : 9BJVG-LSN9H-K45QX-C265F-W3NXM-WQAXN
no subject
Date: 2007-05-04 02:32 am (UTC)no subject
Date: 2007-05-06 04:45 pm (UTC)