Музыка: Настроение:
ты мне дал ту ссылку на которую я кликул и получил несколько десятков вирусов, у меня комп чуть ли не умер. Я удалил все вирусы, но остался один, самый противный. Вот теперь давай помогай мне от него избавиться... Или есть тут умные люди? извините что не на форуме...
вот так я описывал его на другом форуме:
Значит, встретился с такой проблемой. Попался мне один такой вирус, наверное новый, т.к. ya.ru не чем не помог, такие проблемы уже были у многих, только никто так и не объяснил, как его вылечить. Моя операционная система: Название: Microsoft Windows XP Professional Язык: Русский Тип ядра: Uniprocessor Free Версия: 5.1.2600 (WinXP Retail) Пакет обновления Service Pack 2 DirectX 9.0c Вирус выполняет вот что: 1. Загружая компьютер в диспетчере задач появляются процессы "IEXPLORE.exe", хочу сказать, что запускается оно системой(SYSTEM). Не думайте, что это IE шалит и его надо переустановить, нет, это такой вирус, которого не одинАнтивирус не обнаруживает. 2. Если нажать на него "Завершить процесс" или "Завершить дерево процессов", он ровно через секунду появляется снова. Кто-то говорит, что при обнаружении этого вируса и удалении, он появиться снова и загрузит себя. Очень хитрый вирус, может кто уже лечил такой? Есть тут умные люди у кого есть какие-нибудь идеи, т.к. я перепробовал всё, в реесте тоже всё првоерил. Одним словом IEXPLORE.exe висит в диспетчере задач и занимает память, всё лагает. Антивирус его не находит. В реесте нет ничего похожего на IEXPLORE. С авторана убрал всё ненужное и подозрительное. А он всё равно есть!
Мне ответили: для убирания его из процессов должна помочь одна прога(не помню как называется сча у меня её нет)которая не только завершает но и не даёт запускаться процессам.
1
прога называется process killer или process explorer
пробовал в msconfig заходить?
прога называется process killer или process explorer - сейчас поищу... Насчёт msconfig, он мне не чем не поможет.
я так понял что вирусов нахапали те кто сидит на Internet Explorer походу диспо хотел залить кому то вирус чтоб свиснуть чей то пас icq или чтото подобное...)
Редактировано: 13.10.2006 в 23:57
фпринципе да. нечего без антивирусов и файрволов заходить ослом на всякого рода сомнительные сайты
скачал, теперь мучает вопрос, чтоже выключать, тут что-то много мне незнакомого например: SysFader штук 5, Form2, NetDDE Agent, MCI command handing, CiceroUIWndFrame...
у меня стоит антивирус, незнаю почему он не спас :\
ты что скачал? не разобрался?
Gold Process Killer предназначен, прежде всего, для пользователей операционных систем Windows 98 и Windows Me, но это не значит, что программа не будет работать в Windows Xp и Windows 2k. Суть программы - это быстрое (практически мгновенное) завершение работы зависших программ и процессов.
Process Explorer помощнее немножко с большими возможностями. Если хочешь, скачай, посмотри. Там по каждому процессу описание еще идет: что системное, что левое-подозрительное и т. п.
да, скачал... Только он не убивает процесс, зато эта программа помогла мне узнать источник запуска этого вируса system32... щас буду пытаться
2 саади: попробуй загрузиться из последней успешной загрузки винды.
нда, все Очень и Очень нехорошо. В любом случае намеренно была выложена ссылка с вирусами или диспо сам об этом не знал некоторые камрады оказались поуши в дерьме (включая меня). И все из-за одного человека. Спасибо что хоть дневник создали. Будем лечить. (хорошо что формат диска уже давно не в моде, гы-гы)
Чуваки! ССылка была на фото. Все вирусы схавали вы сами поскольку у вас не файрволов (вы нубы). Сочствую. Помогу я вам списком ПО. НОД32 МсАфии ФайрВолл. всё.
Mozilla + Norton AntiVirus Professional без фаерввола (а нах на модеме?) захожу на ссылку и выхожу сухим (с) мораль басни такова: не юзайте ослика на который вирусов написали вдоль и поперек!!!
Ослик такой дырявый, как тайваньская шлюха в разгар летнего сезона наплывов туристов.
2 диспо: насчет антивиря - ты прав!!!:))) 2 найк: а нах тогда а/в, если ты на модеме? да и нах тогда инет?
Как нубу убить IEXPLORE.exe ? ЛАЛ. Загружаешся в режиме защиты от сбоев. Поисковиком винды ищешь файл IEXPLORE.exe. Удаляешь. Как бить остальные "вирусы"(ЛАЛ)* Так же.
охохо!!! юзайте нетскейп навигатор, и ваши мысли будут в ужасе...
я излечил более 5 вирусов, пипец он нашёл такой сайтик... #12 первым делом я это и сделал, непомогает. Для тех кто заразился: 1. посмотрите, что у вас загружено ненужнего в диспетчере типа 513658.exe отключите их, найдите их на компе и в реесте - удалите, их будет около 10 файлов, обычно некоторые лежат в system32 и половина в папке Local Settings\Temp\ . Но при перезагрузке они могут снова появиться, поэтому Антивирусом их тоже ищите. 2. В реесте(Пуск - Выполнить - regedit) полазийте в HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ оттуда все ненужные .exe удалите. Можно вроде просто проверить на вирусы и удалить. Потом всё из рееста удалить, но я делал в ручную :\ Далее останется этот вредный вирус, щас постараюсь излечить и скажу как. 3. Кстате может быть такой эффект, как комп после перезагрузки не врубится и остановиться на показе параметров компа - у меня было: "SD RAM Row(s) 0" , врятли у кого будет подобие, просто вытащите и снова всунте в комп оперативку. Хз может это вообще не к вирусам относится (на всякий).
А мне нод не нравится. Я когда хочу поиграть во что-то толковое обычно выключаю всякие антивирусы, ибо ОЗУ не 2 гига, а 512. А этот сука НОД хрен выключается! Постоянно самовключаемый модуль отжирает ресурсов нефигственно! Брррр.
его вообще ненадо включать пока нет вирсов.
#18 вот именно это способ нуба, так-как этот вирус остается даже в режиме "защиты от сбоев". Его нет на компе под именем IEXPLORER.exe , он спрятался в системный файл типа lsass.exe, вычеслить невозможно. Так что сам думай ЛАЛка
shamanix антивируска у меня ловит каждый день по пару вирусов, потому что приходится работать с плохими) прогами и дисками друзей с приколами =)) по поводу инета логично)) но я мясо даже на модеме неплохо гоняю на пабе :P и файлики по 100 метров за 5 часов выкачую на халявном анлим Dialup :P кстати на следующей неделе подключат супермегакрутой инет с нормальным пингом на буржуев, такие вот пироги :P
2 нмзс: ну блин, в сервисах отрубаешь и радуешься жизни. либо если вломно делать каждый раз, то сделай батник, либо кмд-шник...
у меня Internet Explorer + Dr.Web 3.44 , виндовс у меня стоит уже 2ой год, поэтому формат неохото как-то делать, у меня вирусы вообще были 1 раз, теперь второй. я использую IE т.к. я к нему привык, нехочу к другому привыкать и впринципе в работе он легкий и удобный. Пробовал ставить Operu и Mozilly не нравится мне это. Dr.Web у меня был постарее, поэтому и не поймал, это уже мой косяк.
я весь нод облазил, каждую галочку, каждое подменю. даже когда он выключен, это хрень все равно запущена! :o
кстати, -r-saady , поставь IE7 - он попригляднее будет. Я им пользуюсь вкупе с Мазилой.
"#18 вот именно это способ нуба, так-как этот вирус остается даже в режиме "защиты от сбоев". Его нет на компе под именем IEXPLORER.exe , он спрятался в системный файл типа lsass.exe, вычеслить невозможно. Так что сам думай ЛАЛка" знал бы ты какую чшь спорол )))))
2 найк: стопудова а/в нужен, ибо мало ли, я вот к фиде подключен, мож где на файл-эхах ченить левой проскакивает = мой зад на замке. ну да = 100 мегов за ночь вполне реально слить:) блин, я тебе завидую - мне моск уже который месяц парят местные "провайдеры", типа "позвоните в след. месяце - нам оборудование завезут" а нац пров так тот говорит, что типа на мою атс-ку нету коммутатора... вот... мы в нашем развитом социализме сосу шляпу...:( грустно...
nmzs вообще не включай его, процесс убивай.
nmzs приоритет меньше ставь.. :) Не пользовался НОДОМ, у меня Dr.Web, т.к у меня 256 оперативной памяти :\ А он очень мало памяти сжирает. Поэтому я использую дефолтное старье и в принципе 2ой год без лагов и форматов живу. :)
НА КАКОМ ФОТО?
2 нмзс: смотри в контрольная панель=>администрирование=>сервисы называется NOD32 Kernel Service ртфм.
ОЭМГЭ! Я говорю что не пользуюсь этим НОДом! У меня вообще никогда почти не было антивируса. Нехрен по порносайтам IE лазить. А щас запущен Касперский 5.0
shamanix угу =(( я тоже очень долго у себя ждал такого провайдера, точнее его супер инета, теперь молюсь чтоб не кинули, потому что для меня ето будет паника :\
файл IEXPLORE.EXE сигнатура отличная от одноименного Броузера. изночялно находился в скрытой папке $NtUninstallKB918899$, которые остаються в папке Windows после обновления. Родительский процесс неизвестен. После перезагрузки, даже при удалении и из памяти и с диска, востанавливает себя и непонятно как запускает снова, копируя себя в разные папки виндовс слушает порт TCP 5232, 3337 и меняет их каждый раз после перезагрузки. (с)
2 нмзс: феее.... какой каспер атстойный... буэээээ.... ты еще поставь проверку реестра при загрузке и перед выключением компа. и будет тебе радость жизни... 2 найк: а оно так и будет:)))
2 саади: хехехе:))) схватил полиморфика:))) молись:)))
ЧТО ЭТО БЫЛА ЗА ССЫЛКА? ЧТО ЗА ФОТО?
2 саади: попробуй скачать файлы: filemon и regmonnt. первый типа процесс эксплорера, а второй смотрит ветви в реестре, куда сейчас идут обращения. запусти регмон и выгрузи процессэкслорером этот вирь. потом в регмоне нажми ctrl+e и просматривай откуда и куда все запускалось/записывалось. я так не раз делал...
-r-saady не сталкивался. своего убил. пидора
Мои вопросы кто нить видит?
а вообще мой выбор - лайтстеп + опера:)
видим-видим:) но никто не хочет отвечать. я например не знаю в чем затук. может в моих кривых руках...
тему вроде удалили, dIspo создавал дневник там было сравнение Алёны Воданаевой с Paris Hilton... потом написано типа "ссылка" - теперь все знают как Paris Hilton глотает.. что-то на подобие. Я на половину прочитав сообщение нажал на ссылку и получил удар..
Спасибо Диспо! Хорошо,что я не заходил! Сади,спс за отвеьт
Нехрена запускать незнакомые ехе файлы. Работая в тех. поддержке одног оиз провайдеров я наслушался юзеров шо сипец. Так вот. Юзеры все тупые как валенки. Открывать foto.exe и ссылки на видео с расширением exe и размерами в десятки килобайт это просто NO BRAIN
Редактировано: 14.10.2006 в 01:28
GraFik никто и не открывал exe файлы... была обычная интернет ссылка на файл jpg вроде... Нажав на ссылку, открывается очень много различных страниц и происходит что-то непонятное. Так и появился мой вирус
открывается очень много различных страниц и происходит что-то непонятное ЛАМЕР.
Только зарегистрированные пользователи могут оставлять комментарии на этом сайте. Если вы уже зарегистрировались на сайте, то поле для логина находится в правом верхнем углу, в противном случае зарегистрируйтесь.
maxigruzone maxigruzone (0) Грузоперевозки от 1600 рублей. Грузоперевозки от 320 руб. Услуги грузчиков, переезды. грузоперевозк...