Завёлся вирус/червяк/хюнта непонятная. Нод32 постоянно орёт, что roore.ws/1.exe хочет попасть на мой комп.
http://clip2net.com/page/m0/2439512
рандомно открывается новое окно браузера с 3-8 вкладками с сайтами про здоровье, галлереи и помощь больным раком.
так же при заходе по любой ссылке может перекинуть на один из тех сайтов.
какие идеи по вытравлению? кроме как "ПРОФОРМАТИРУЙ ВЕСЬ СВОЙ ХАРД" и "АТКАТИ ВЕНДУ" ?
Болезнь в моей винде?
- LaDuelo666
- Полковник
- Сообщения: 4076
- Зарегистрирован: 07.10.2007
- Откуда: dota
- Благодарил (а): 3 раза
- Поблагодарили: 61 раз
- Контактная информация:
"BAKING A LASAGNA IN YOUR PUNANI MIKE PARADINAS IN YOUR PUNANI INTELLVISION BASKETBALL IN YOUR PUNANI HE-MAN AND SKELETOR IN YOUR PUNANI UNDERGOING PLASTIC SURGERY IN YOUR PUNANI WEARING LEATHER JACKETS IN YOUR PUNANI DRIVING MY CAR IN YOUR PUNANI WELFARE WEDNESDAY IN YOUR PUNANI I WANT TO PUT ORANGE JUICE IN YOUR PUNANI EGG SALAD SANDWICHES IN YOUR PUNANI HOT-DOGS AND FRENCH FRIES IN YOUR PUNANI CHEF BOYARDEE IN YOUR PUNANI"
Полагаю ты уже словил качалку троянов раз оно пытается слить вирус. Поэтому:
1. Проверь HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run или
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
2. Проверь тот ли это svchost.exe, там может быть одна буква другая в имени файла
3. Проверь антивирем настоящий svchost.exe( у него есть подпись M$)
4. Проверь процессы на предмет скрытых(например Process Explorer), может какой-то процесс запускает и еще все процессы svchost.exe на предмет странных параметров запуска
5. Если не помогло глубокий скан всего и вся нодом
1. Проверь HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run или
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
2. Проверь тот ли это svchost.exe, там может быть одна буква другая в имени файла
3. Проверь антивирем настоящий svchost.exe( у него есть подпись M$)
4. Проверь процессы на предмет скрытых(например Process Explorer), может какой-то процесс запускает и еще все процессы svchost.exe на предмет странных параметров запуска
5. Если не помогло глубокий скан всего и вся нодом
- Dr_Quake
- Майор
- Сообщения: 654
- Зарегистрирован: 10.03.2008
- Поблагодарили: 6 раз
- Контактная информация:
Телепаты в отпуске. Секс по телефону не обспечиваем. Найди НАСТОЯЩЕЕ описание и название вируса, а не нодовскую бредоотсебятину и смотри на http://www.viruslist.com/en/find?words= ... mode=virus куда он и как пишется, далее сноси руками, правда может утилиты от каспера или веба есть которые они бесплатно под отдельные очень популярные вирусы делают.
- LaDuelo666
- Полковник
- Сообщения: 4076
- Зарегистрирован: 07.10.2007
- Откуда: dota
- Благодарил (а): 3 раза
- Поблагодарили: 61 раз
- Контактная информация:
всё пусто, ничего не нашёлMorfin писал(а):Полагаю ты уже словил качалку троянов раз оно пытается слить вирус. Поэтому:
1. Проверь HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run или
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
2. Проверь тот ли это svchost.exe, там может быть одна буква другая в имени файла
3. Проверь антивирем настоящий svchost.exe( у него есть подпись M$)
4. Проверь процессы на предмет скрытых(например Process Explorer), может какой-то процесс запускает и еще все процессы svchost.exe на предмет странных параметров запуска
5. Если не помогло глубокий скан всего и вся нодом
капитан, я за этим и пришёлDr_Quake писал(а):Телепаты в отпуске. Секс по телефону не обспечиваем. Найди НАСТОЯЩЕЕ описание и название вируса, а не нодовскую бредоотсебятину и смотри на http://www.viruslist.com/en/find?words= ... mode=virus куда он и как пишется, далее сноси руками, правда может утилиты от каспера или веба есть которые они бесплатно под отдельные очень популярные вирусы делают.
"BAKING A LASAGNA IN YOUR PUNANI MIKE PARADINAS IN YOUR PUNANI INTELLVISION BASKETBALL IN YOUR PUNANI HE-MAN AND SKELETOR IN YOUR PUNANI UNDERGOING PLASTIC SURGERY IN YOUR PUNANI WEARING LEATHER JACKETS IN YOUR PUNANI DRIVING MY CAR IN YOUR PUNANI WELFARE WEDNESDAY IN YOUR PUNANI I WANT TO PUT ORANGE JUICE IN YOUR PUNANI EGG SALAD SANDWICHES IN YOUR PUNANI HOT-DOGS AND FRENCH FRIES IN YOUR PUNANI CHEF BOYARDEE IN YOUR PUNANI"
- 1nquIz
- Полковник
- Сообщения: 5022
- Зарегистрирован: 22.05.2008
- Откуда: Lemberg, UA
- Поблагодарили: 9 раз
http://www.google.com.ua/search?q=win32+statik
это какбе загрузчик, каждый раз разное дрянье качает. Могу посоветовать выкинуть нод :3
(антивирус-срач го!)
это какбе загрузчик, каждый раз разное дрянье качает. Могу посоветовать выкинуть нод :3
(антивирус-срач го!)
[txtspoil]:3[/txtspoil]