помогите с вирусом
Nov. 25th, 2009 02:13 pm![[identity profile]](https://www.dreamwidth.org/img/silk/identity/openid.png)
![[community profile]](https://www.dreamwidth.org/img/silk/identity/community.png)
проблема у товарища. досиделся с выключенным файрволлом и подцепил вирус.
у него win xp sp3 (причём модификация "зверь"), доп. обновления не были установлены. подключение к интернету через pppoe поднимается из винды.
вирус проявляется следующим образом:
во время работы без прослеживаемой закономерности появляется ошибка "generic host process for win32 services - обнаружена ошибка. приложение будет закрыто ла ла. отправлять/не отправлять". после этого пропадает поднятое виндой подключение к интернету (двойной клик на иконке подключения в трее ничего не даёт, по правому клику - все пункты неактивны). плюс к тому пропадает звук. однако, если был запущен винамп, звук из него продолжает работать, но если винамп закрыть и открыть по новой - звука не будет уже и в нём. дополнительно к этому всему слетает тема оформления на рабочем столе. всё лечится перезагрукой компа и повторяется по новой.
товарищ несколько раз переустанавливал винду, в т.ч. уже нормальную, а не зверь, но вирус сохранился (вероятно, на втором разделе D). сканирование авирой ничего не выявило, AVPTool в безопасном режиме нашёл несколько троянов в bmp-файлах в "network service - content.ie5" или где-то там. файлы были вылечены/удалены, но проблему это не решило.
virusinfo не предлагать - старых специалистов не вижу, а новые шибко умные, но не в нужном направлении...
у него win xp sp3 (причём модификация "зверь"), доп. обновления не были установлены. подключение к интернету через pppoe поднимается из винды.
вирус проявляется следующим образом:
во время работы без прослеживаемой закономерности появляется ошибка "generic host process for win32 services - обнаружена ошибка. приложение будет закрыто ла ла. отправлять/не отправлять". после этого пропадает поднятое виндой подключение к интернету (двойной клик на иконке подключения в трее ничего не даёт, по правому клику - все пункты неактивны). плюс к тому пропадает звук. однако, если был запущен винамп, звук из него продолжает работать, но если винамп закрыть и открыть по новой - звука не будет уже и в нём. дополнительно к этому всему слетает тема оформления на рабочем столе. всё лечится перезагрукой компа и повторяется по новой.
товарищ несколько раз переустанавливал винду, в т.ч. уже нормальную, а не зверь, но вирус сохранился (вероятно, на втором разделе D). сканирование авирой ничего не выявило, AVPTool в безопасном режиме нашёл несколько троянов в bmp-файлах в "network service - content.ie5" или где-то там. файлы были вылечены/удалены, но проблему это не решило.
virusinfo не предлагать - старых специалистов не вижу, а новые шибко умные, но не в нужном направлении...
no subject
Date: 2009-11-25 12:21 pm (UTC)no subject
Date: 2009-11-25 12:22 pm (UTC)no subject
Date: 2009-11-25 12:25 pm (UTC)no subject
Date: 2009-11-25 12:28 pm (UTC)имхо тут проще всего переустановить ос
ее и специалисту-то починить трудно (на то она и винда)
no subject
Date: 2009-11-25 12:29 pm (UTC)no subject
Date: 2009-11-25 12:44 pm (UTC)удалить с других разделов кроме системного все ехе и сом файлы
переустановить ос отформатировав побыстрому винт
накатить обновления, ав, фв
перетащить документы (посканив предварительно)
no subject
Date: 2009-11-25 12:46 pm (UTC)но удалить все ехе и сом - попробуем.
no subject
Date: 2009-11-25 12:59 pm (UTC)no subject
Date: 2009-11-25 02:44 pm (UTC)no subject
Date: 2009-11-25 03:29 pm (UTC)no subject
Date: 2009-11-25 01:08 pm (UTC)KB921883, KB923414, KB924270, KB958644
Качайте с сайта Майкрософт и устанавливайте по порядку.
no subject
Date: 2009-11-25 02:57 pm (UTC)no subject
Date: 2009-11-25 03:02 pm (UTC)no subject
Date: 2009-11-25 03:08 pm (UTC)no subject
Date: 2009-11-25 03:13 pm (UTC)А вообще наверно лучше SP3 поставить, заодно и другие дыры закроются, а не только эта.
no subject
Date: 2009-11-25 02:19 pm (UTC)Провериться Dr Web CureIT
KidoKiller_v3.1
Date: 2009-11-25 02:20 pm (UTC)no subject
Date: 2009-11-25 06:21 pm (UTC)sfc /scannow
все желательно в безопасном режиме.
no subject
Date: 2009-11-25 06:30 pm (UTC)no subject
Date: 2009-11-25 08:11 pm (UTC)no subject
Date: 2009-11-25 08:11 pm (UTC)no subject
Date: 2009-11-25 08:14 pm (UTC)no subject
Date: 2009-11-25 09:44 pm (UTC)no subject
Date: 2009-11-25 08:13 pm (UTC)no subject
Date: 2009-11-25 08:45 pm (UTC)Или заражаете чем-то. Вирус редкий, но должен же его кто-то сканировать.
В настройках Антивира включите максимальную тщательность сканирования. Может помочь, хоть и поудаляет все кряки.