Автор | Сообщение |
---|
Mycoldfire Постоялец форума Сообщения:161
![](./styles/hestia/theme/images/spacer.gif) | C:\Windows\system32wmdrtc32.dll - Win32/Sality.NAM virus!!! Помогите, что с ним делать! У меня нод нещастный токо успевает глазом своим красным моргать, этим вирусом заражается пол-компа ехешников и длл-ок...
Потом я спсиханул что-то %), выключил компьютер кнопкой на БП =))
При последующем запуске нод не запустился, говорит мол с ядром у него нет связи. Ладно, пох, скачал быстренько другой, поставил, вроде не показывает каждые пол-минуты что какой-то новый файл заражён, но блин... стрёмно как-то. Кто сталкивался с таким вирем, скажите, плиз, как его лечить? И что дальше делать?
зы
я так понял, что файл C:\Windows\system32wmdrtc32.dll используется интернет-експлорером, потому что как я его запускал, так сразу же видел красный глаз и ещё несколько заражённых файлов =(( |
30 ноя 2007, 16:20 | ![Профиль Профиль](./styles/hestia/imageset/ru/icon_user_profile.gif) |
![](./styles/hestia/theme/images/spacer.gif) |
Yandex | |
![](./styles/hestia/theme/images/spacer.gif) |
Telefonist Участник форума Сообщения:87
![](./styles/hestia/theme/images/spacer.gif) | переставляй Windows, и ставь 7го касперского. А лучше - к спецам! |
30 ноя 2007, 17:45 | ![Профиль Профиль](./styles/hestia/imageset/ru/icon_user_profile.gif) |
![](./styles/hestia/theme/images/spacer.gif) |
Mycoldfire Постоялец форума Сообщения:161
![](./styles/hestia/theme/images/spacer.gif) | Винду-то я переставлю, а касперского мой компьютер не потянет =) А спецов - бюджет =) а отец узнает убъётъ =)
Щас вроде прогнал полный скан, нашёлся один файлик этой хренью зараженый, а так месаг больше не вылазит.
Убил в диспетчере задач 2 каких-то неизвестных процесса, щас ребутнусь, посмотрим что дальше будет. |
30 ноя 2007, 17:55 | ![Профиль Профиль](./styles/hestia/imageset/ru/icon_user_profile.gif) |
![](./styles/hestia/theme/images/spacer.gif) |
Ulisk Эксперт Сообщения:265
![](./styles/hestia/theme/images/spacer.gif) | Кашперовские пишут по данному вирю:
|
30 ноя 2007, 20:12 | ![Профиль Профиль](./styles/hestia/imageset/ru/icon_user_profile.gif) |
![](./styles/hestia/theme/images/spacer.gif) |
Mycoldfire Постоялец форума Сообщения:161
![](./styles/hestia/theme/images/spacer.gif) | всё, спасибо, однако разделался. Ребутнулся. Нет никаких левых процессов. Не возникает сообщений об обнаружении вирусов =)
Усё ![Улыбается :)](./images/smilies/icon_e_smile.gif) |
30 ноя 2007, 22:35 | ![Профиль Профиль](./styles/hestia/imageset/ru/icon_user_profile.gif) |
![](./styles/hestia/theme/images/spacer.gif) |
Гость ![](./styles/hestia/theme/images/spacer.gif) | вот поделился бы со всеми, какие именно процессы ты убил)))) |
01 дек 2007, 17:19 | |
![](./styles/hestia/theme/images/spacer.gif) |
ALLEX Участник форума Сообщения:79
![](./styles/hestia/theme/images/spacer.gif) | последний пост мой) |
01 дек 2007, 17:19 | ![Профиль Профиль](./styles/hestia/imageset/ru/icon_user_profile.gif) |
![](./styles/hestia/theme/images/spacer.gif) |
Anthariel Антиспам Сообщения:1679
![](./styles/hestia/theme/images/spacer.gif) | просто ЛЕВЫЕ, не имеющие отношения к процессам, которые запускаются по желанию пользования или необходимы для работы системы, или маскирующиеся под названия системных процессов, например, LBASS.EXE или SVBHOST.EXE. |
01 дек 2007, 18:40 | ![Профиль Профиль](./styles/hestia/imageset/ru/icon_user_profile.gif) |
![](./styles/hestia/theme/images/spacer.gif) |
Mycoldfire Постоялец форума Сообщения:161
![](./styles/hestia/theme/images/spacer.gif) | не, там какой-то reader_sl был... и ещё какой-то на букву E...
А мб он и не отображался... по-моему да, он не отображался. Потому что когда я убил все процессы помимо нода он продолжал копироваться...
вот щас с другом через мирку пытаемся его компьютер откачать. Не получается =) Вот вам мораль: не сидите без антивиря =) без какого-то нибыло %)
Знакомый говорит, что не может антивирь вообще запустить, то что вирус заражает любой запускаемый ехешник...
Вопрос: как просканить машину удалённо? =)) |
02 дек 2007, 12:27 | ![Профиль Профиль](./styles/hestia/imageset/ru/icon_user_profile.gif) |
![](./styles/hestia/theme/images/spacer.gif) |
Ulisk Эксперт Сообщения:265
![](./styles/hestia/theme/images/spacer.gif) | Берёшь винчестер, и несёшь к другу.
У него должен стоять по крайней Кашперовский или Norton, с обновлёнными базами. Цепляешь и проверяешь. |
02 дек 2007, 17:05 | ![Профиль Профиль](./styles/hestia/imageset/ru/icon_user_profile.gif) |
![](./styles/hestia/theme/images/spacer.gif) |
Anthariel Антиспам Сообщения:1679
![](./styles/hestia/theme/images/spacer.gif) | запишите на диск портативную версию того же нода хотя бы... только не на флешку ![Улыбается :)](./images/smilies/icon_e_smile.gif) |
02 дек 2007, 18:06 | ![Профиль Профиль](./styles/hestia/imageset/ru/icon_user_profile.gif) |
![](./styles/hestia/theme/images/spacer.gif) |
|