[Закрыто]Вирус Win32.HLLM.Perf

grnat

не могу никак побороть. Стоит ДрВеб. В инете написано в реестре удалить запись - удаляю жму рефреш - он опять там(в без. режиме делаю). аналогично с экзешником

Maurog

сначала из памяти значит надо выгрузить.
ничего подозрительного в памяти на выполняется?:)

grnat

services.exe в 3ех экземплярах - не выгружаются. и слишком много SVCHOST порядка 8 штук - явно вирус

Maurog

вообще-то много свцхост - это нормально.
ищи более подозрительные ехешники.
если вирь как сервис запустился, то иди в Services и ищи там вирус. обычно у них пустое описание. сделай сервис->stop

Troyn09

services.exe в 3ех экземплярах
должен быть один

grnat



должен быть один
я в курсе

grnat



если вирь как сервис запустился, то иди в Services и ищи там вирус. обычно у них пустое описание. сделай сервис->stop
с чего ты взял что они там будут прописываться?

Maurog

я много таких вирусов видел. но description почему-то не прописывают. быть может, нельзя быть сервисом без прописки там?:) я не в курсе)

juliuzz

слишком много SVCHOST порядка 8 шту
это как раз вполне нормально
недавно только тред был на эту тему

grnat

Я просто в описание прочитал, что он плодит services i scvhost

Maurog

все расписано по шагам.
в чем проблема?
http://info.drweb.com/virus_description/103883

grnat

) Набрать в командной строке и выполнить следующую команду:
reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe" /v Debugger /f
[b][/b]
не удаляется он

Maurog

а хороший вирус)
мне нравится)

juliuzz

возьми последний AVZ и прогони там стандартные скрипты нейтрализации руткитов и лечения

grnat

Охх, меньше всего хочется ставить другие антивирусы

grnat



а хороший вирус)
мне нравится)
а все спасибо, я понял свою ошибку из-за невнимательности, перезагрудался то я просто в сейф мод - а там надо тока с консолью... удалилось.. вопрос закрыт

Maurog

предлагаю загрузится в рековери консоль или любой live cd. там есть доступ к файлам и не запускается explorer.exe. удали crss.exe из этой консоли. дальше, думаю, ясно что делать.

Troyn09

Охх, меньше всего хочется ставить другие антивирусы
право смешно - антивирь пропустил вирус, а ты его не хочешь заменить на другой

juliuzz

фишка AVZ в том, что его не надо ставить

grnat



право смешно - антивирь пропустил вирус, а ты его не хочешь заменить на другой
да смешно не обновлять антивирус полгода.

loki69

Кстати у меня был целый рассадник вирусов- Email-Worm.Win32.Warezov.dc,парочка троянов.. Помочь мог только Каспер. Раньше я от него плевался и ставил себе нортон, нод, авг(не все месте конечно же)...Которые в итоге доказали свою несостоятельность...базы их был достаточно новыми.
Оставить комментарий
Имя или ник:
Комментарий: