Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?
Гродненский Форум
13 Август 2025, 23:26:19
Новости, реклама:
   Главная   Новости Гродно Помощь Игры Календарь Войти Регистрация   Меню
Гродненский Форум > Компьютеры > Компьютеры, софт
(Модераторы: xfiles, DeleteR, barmalei) > Тема:

HELP!!! Жрёт вирус

Страниц  : 2 Далее»  Все   Вниз
  Печать  
Автор Тема: HELP!!! Жрёт вирус  (Прочитано 5313 раз)
0 Пользователей и 1 Гость смотрят эту тему.
DeLaFly
Кандидат в депутаты
Кандидат в депутаты
****

Репутация: +597/-3
Offline Offline

Пол: Мужской
Сообщений: 3374


0_о

Просмотр профиля
« : 20 Февраль 2007, 19:37:14 »

Люди помогите избавиться от вируса Win32.Neshta и Win32.Jeefo. Сожрали сцуки все екзешники, антивир не берёт (сканил уже др.вебом, авастом и касперским)... Внедряется казлина в процесс Svchost и ничего не сделаешь... В нете никакой толковой информации не нарыл, так что если кто сталкивался с подобным отродьем вирусописательской мысли прошу помощи.
Записан
Alcatraz
Почетный гродненец
*****

Репутация: +52/-0
Offline Offline

Предупреждения: у пользователя 1 предупреждение
Пол: Мужской
Сообщений: 2041


ХОЧЕШЬ ЧТО-ТО СДЕЛАТЬ ХОРОШО - СДЕЛАЙ ЭТО САМ !

Просмотр профиля
« Ответ #1 : 20 Февраль 2007, 20:15:34 »

Цитировать
Люди помогите избавиться от вируса Win32.Neshta и Win32.Jeefo. Сожрали сцуки все екзешники, антивир не берёт (сканил уже др.вебом, авастом и касперским)... Внедряется казлина в процесс Svchost и ничего не сделаешь... В нете никакой толковой информации не нарыл, так что если кто сталкивался с подобным отродьем вирусописательской мысли прошу помощи.

насчёт нешты, так помогло:
1) В системном реестре изменить значение следующего ключа:
[HKCR\exefile\shell\open\command]
c
%WINDIR%\svchost.com "%1" %*
на
"%1" %*
2) Удалить файл %WINDIR%\svchost.com
3) Лечить Каспером с более-менее новыми базами.
Записан
Alcatraz
Почетный гродненец
*****

Репутация: +52/-0
Offline Offline

Предупреждения: у пользователя 1 предупреждение
Пол: Мужской
Сообщений: 2041


ХОЧЕШЬ ЧТО-ТО СДЕЛАТЬ ХОРОШО - СДЕЛАЙ ЭТО САМ !

Просмотр профиля
« Ответ #2 : 20 Февраль 2007, 20:19:21 »

Насчёт Джифы смотри здесь, его реальное имя Win32.Hidrag

http://www.viruslist.com/ru/find?search_mode=virus&words=Win32.Jeefo&x=10&y=13

выбирай модификацию, которая поселилась у тебя, и смотри внизу рекомендации к лечению.
Записан
Banifacyj
Депутат горсовета
*****

Репутация: +896/-5
Offline Offline

Пол: Мужской
Сообщений: 5402


У каждой ошибки есть Фамилия Имя и Отчество©Сталин

Просмотр профиля WWW Email
« Ответ #3 : 20 Февраль 2007, 21:25:36 »

тогда похожий вопрос - нешту мой касперыч два раза находил (в тех файлах, которые я не запускал)...предложил вылечить...вылечил вроде, но файлы не запускаются...но не в этом вопрос.
У меня время от времени, когда сижу в нете выскакивает ошибка svhost.exe - и ничего не сделаешь, только перегрузка, или, если нажать ок/отмена, обрывается нет Плачущий
Это как-то исправляется?
Записан

Большое количество участников не превращает преступление в благое дело!
Фотограф в Гродно
BANIFACYJ.livejournal.COM
Фотопроект "Портрет байкера"
Serge2005
Депутат горсовета
*****

Репутация: +17227/-21
Offline Offline

Пол: Мужской
Сообщений: 6652


Я люблю Гродненский форум!

Просмотр профиля
« Ответ #4 : 20 Февраль 2007, 21:29:57 »

на винду ставится сервис пак 2 Улыбка
Записан
-DiMoN-
inTRANCEd
Депутат горсовета
*****

Репутация: +497/-8
Online Online

Пол: Мужской
Сообщений: 6924


Если эта надпись уменьшается - ваш монитор уносят!

S DiMoNlCooL Просмотр профиля
« Ответ #5 : 20 Февраль 2007, 21:48:02 »

вчера каспером лечил чужой 80-гиговик от Hidrag-а - всё лечит!
базы обнови и тагда уже лечи!
Записан

svin0
Почетный гродненец
*****

Репутация: +90/-1
Offline Offline

Пол: Мужской
Сообщений: 2088


Просмотр профиля
« Ответ #6 : 21 Февраль 2007, 00:14:22 »

У меня в винде стоит дрвеб, и то всегда отключен Смеющийся
Записан
Xonix
Мэр города
*****

Репутация: +1654/-22
Offline Offline

Пол: Мужской
Сообщений: 8642


Просмотр профиля
« Ответ #7 : 23 Февраль 2007, 14:12:51 »

Цитировать
Люди помогите избавиться от вируса Win32.Neshta и Win32.Jeefo. Сожрали сцуки все екзешники, антивир не берёт (сканил уже др.вебом, авастом и касперским)... Внедряется казлина в процесс Svchost и ничего не сделаешь... В нете никакой толковой информации не нарыл, так что если кто сталкивался с подобным отродьем вирусописательской мысли прошу помощи.
Могу предложить сам вирус и Win32.Neshta и Win32.Jeefo. (что бы добить). Там про реестр ктото писал - делаеш все как написано про реестр потом короче убиваеш процесс SVCHOST.com, стираеш этот файл из c:\windows и не перезагружая комп лечишь все это дело например каспером с обновленными базами. я 34 машины + сервак от этой заразы лечил...
Записан

Xonix
Мэр города
*****

Репутация: +1654/-22
Offline Offline

Пол: Мужской
Сообщений: 8642


Просмотр профиля
« Ответ #8 : 23 Февраль 2007, 14:13:40 »

Цитировать
У меня в винде стоит дрвеб, и то всегда отключен Смеющийся
Ты к чему?
Записан

DeLaFly
Кандидат в депутаты
Кандидат в депутаты
****

Репутация: +597/-3
Offline Offline

Пол: Мужской
Сообщений: 3374


0_о

Просмотр профиля
« Ответ #9 : 23 Февраль 2007, 22:15:13 »

вылечился!!!спасибо всем!!! помогло форматирование системного раздела, далее переустановка винды, скан каспером с новыми базами в сэйф моде, опять переустановка, опять скан и всё в порядке Улыбка кста кроме каспера и панды ( по-дэфалту настроеных) никакой антивир эти вирусы не лечит
Записан
Вращенец
Настоящий гродненец
****

Репутация: +27/-0
Offline Offline

Пол: Мужской
Сообщений: 348


Просмотр профиля
« Ответ #10 : 23 Февраль 2007, 22:38:11 »

format c: - лучший антивирус!!!
Записан
svin0
Почетный гродненец
*****

Репутация: +90/-1
Offline Offline

Пол: Мужской
Сообщений: 2088


Просмотр профиля
« Ответ #11 : 23 Февраль 2007, 22:47:02 »

Цитировать
Цитировать
У меня в винде стоит дрвеб, и то всегда отключен Смеющийся
Ты к чему?
К тому, что я и мой железный друг ложили на вирусы Подмигивающий
Проверка раз в месяц - вот моя защита.
Записан
Толег
Кладоискатели
*

Репутация: +1360/-6
Offline Offline

Пол: Мужской
Сообщений: 5519


слил и забыл

S st_toleg Просмотр профиля WWW Email
« Ответ #12 : 27 Февраль 2007, 14:00:06 »

Цитировать
format c: - лучший антивирус!!!
ТОлько аналогичную проверку на вирусы других дисков я бы не рискнул делать Смеющийся Смеющийся Смеющийся
Воовще советую юзать Nod 32 Касперский по с равнению с ним сосет во всех отношенияхх
Записан

-DiMoN-
inTRANCEd
Депутат горсовета
*****

Репутация: +497/-8
Online Online

Пол: Мужской
Сообщений: 6924


Если эта надпись уменьшается - ваш монитор уносят!

S DiMoNlCooL Просмотр профиля
« Ответ #13 : 27 Февраль 2007, 14:07:28 »

Цитировать
Воовще советую юзать Nod 32 Касперский по с равнению с ним сосет во всех отношенияхх

совершенно противоположного мнения!  8-)
Записан

DeleteR
Moderator
*****

Репутация: +125/-7
Offline Offline

Пол: Мужской
Сообщений: 1871

Просмотр профиля
« Ответ #14 : 27 Февраль 2007, 16:44:21 »

Конечно в данном случае не надо было винду переставлять! Достаточно было загрузится в безопасном режиме и прибить вирус с помощью антивиря, к пример DrWeb Cure-It (бесплатная утилита)!!!
Записан
FoX Murder
Настоящий гродненец
****

Репутация: +72/-4
Offline Offline

Пол: Мужской
Сообщений: 873


Vox emissa volat; litera scripta manet

Просмотр профиля WWW Email
« Ответ #15 : 03 Март 2007, 16:13:43 »

А скинь мне такого вируса! Я над ним поизвращаюсь!
Записан

Xonix
Мэр города
*****

Репутация: +1654/-22
Offline Offline

Пол: Мужской
Сообщений: 8642


Просмотр профиля
« Ответ #16 : 23 Апрель 2007, 16:50:13 »

Цитировать
А скинь мне такого вируса! Я над ним поизвращаюсь!
Нужен еще? (ЗА ДАВНОСТЬЮ ВРЕМЕНИ Подмигивающий)
« Последнее редактирование: 23 Апрель 2007, 16:51:20 от xonix » Записан

Marvel
Настоящий гродненец
****

Репутация: +93/-0
Offline Offline

Пол: Мужской
Сообщений: 810


Просмотр профиля
« Ответ #17 : 24 Апрель 2007, 15:39:49 »

...когда меня посещал сей незатеиливый вирус, он тогда покоцал все экзешники по всем разделам.
папку Distributivs было жалко...
Записан

Меня ваши истории просто доебали уже, я не могу их слушать. Одна история охуительней другой, просто.
DeadPihto
Настоящий гродненец
****

Репутация: +39/-1
Offline Offline

Пол: Мужской
Сообщений: 486


Просмотр профиля
« Ответ #18 : 24 Апрель 2007, 16:22:46 »

Цитировать
...когда меня посещал сей незатеиливый вирус, он тогда покоцал все экзешники по всем разделам.
папку Distributivs было жалко...

это не вирь похерил а антивирь который нешту и хидраги с паритами лечить не умеет Подмигивающий
Записан
Marvel
Настоящий гродненец
****

Репутация: +93/-0
Offline Offline

Пол: Мужской
Сообщений: 810


Просмотр профиля
« Ответ #19 : 24 Апрель 2007, 16:56:09 »

пожалуй...
по теме антивируса касперского 6.0 два дня назад скачал себе неким образом крякнутую версию, которая работает в течении года, и ником образом не попадает а чёрные списки. а потом нужно просто его переустановить.
если кому надо могу поделиться ссылкой.
« Последнее редактирование: 24 Апрель 2007, 16:57:55 от chaff » Записан

Меня ваши истории просто доебали уже, я не могу их слушать. Одна история охуительней другой, просто.
Banifacyj
Депутат горсовета
*****

Репутация: +896/-5
Offline Offline

Пол: Мужской
Сообщений: 5402


У каждой ошибки есть Фамилия Имя и Отчество©Сталин

Просмотр профиля WWW Email
« Ответ #20 : 24 Апрель 2007, 17:34:50 »

кидай ссылку


...а у меня sp2 стоит и базы самые последние всегда...а еще время от времени выскакивает касперыч - находи вирус некий троян файл setup.exe обычно в корневом каталоге какого-то диска....и не удаляется сволочь.
Записан

Большое количество участников не превращает преступление в благое дело!
Фотограф в Гродно
BANIFACYJ.livejournal.COM
Фотопроект "Портрет байкера"
fcuked
Почетный гродненец
*****

Репутация: +142/-0
Offline Offline

Пол: Мужской
Сообщений: 2055


Просмотр профиля
« Ответ #21 : 24 Апрель 2007, 18:05:26 »

у меня вопрос. при загрузке системы SVCHOST жрет 100% процессорного времени + в оперативке весит примерно 200 метров. через минут 10 все проходит. при след. загрузке компа тож самое.

отключил автоматическое обновление винды все полечилось.

НО всеравно хочется избавиться от заразы.

сканировал авастом,макафи,нодом+ад-адваре. они в совокупности нашли около 5 вирей.всех убил.включил автоматическое обновление всеравно SVCHOST жрет весь процессор и памяти 200 метров.

и что делать?
Записан
fcuked
Почетный гродненец
*****

Репутация: +142/-0
Offline Offline

Пол: Мужской
Сообщений: 2055


Просмотр профиля
« Ответ #22 : 25 Апрель 2007, 18:12:31 »

help
Записан
Marvel
Настоящий гродненец
****

Репутация: +93/-0
Offline Offline

Пол: Мужской
Сообщений: 810


Просмотр профиля
« Ответ #23 : 25 Апрель 2007, 23:59:36 »

topzona.ru - подраздел софт... точно не помню где на какой странице - где-то в начале.
Записан

Меня ваши истории просто доебали уже, я не могу их слушать. Одна история охуительней другой, просто.
fcuked
Почетный гродненец
*****

Репутация: +142/-0
Offline Offline

Пол: Мужской
Сообщений: 2055


Просмотр профиля
« Ответ #24 : 26 Апрель 2007, 00:30:57 »

Цитировать
topzona.ru - подраздел софт... точно не помню где на какой странице - где-то в начале.
403
    
 
  
  
 
 403 Ошибка доступа

Доступ к запрошенной странице запрещен.

Вы можете нажать кнопку назад и попробовать ввести другой адрес

Сайт расположен на сервере хостинговой компании INFOBOX. Данная ошибка не вызвана работой наших служб, по всем вопросам обращайтесь к администратору сайта.
 403 Forbidden

Access to the requested page is forbidden.

Click the Back button to try enter another URL.

Site hosted by INFOBOX. This error is not caused by work of our services, please inform administrator of this site.
 
 
 :-/
Записан
Xonix
Мэр города
*****

Репутация: +1654/-22
Offline Offline

Пол: Мужской
Сообщений: 8642


Просмотр профиля
« Ответ #25 : 26 Апрель 2007, 01:37:08 »

Цитировать
help
Эх Антон Антон не пробовал заходить вот сюда хотя бы???
http://forum.grodno.net/YaBB.pl?num=1177323873
Ну или если что то звони раскажу покажу... Подмигивающий
Записан

fcuked
Почетный гродненец
*****

Репутация: +142/-0
Offline Offline

Пол: Мужской
Сообщений: 2055


Просмотр профиля
« Ответ #26 : 26 Апрель 2007, 11:17:55 »

Цитировать
Цитировать
help
Эх Антон Антон не пробовал заходить вот сюда хотя бы???
http://forum.grodno.net/YaBB.pl?num=1177323873
Ну или если что то звони раскажу покажу... Подмигивающий
я так понимаю что в процессах вирус называется как SVCHOST.com?
у меня такого процесса нет
да и если юзать поиск по компу то ненаходит этот SVCHOST.com

+ ВСЕ *,exe ФАЙЛЫ нормально работают!
« Последнее редактирование: 26 Апрель 2007, 11:18:43 от AHTOH » Записан
Xonix
Мэр города
*****

Репутация: +1654/-22
Offline Offline

Пол: Мужской
Сообщений: 8642


Просмотр профиля
« Ответ #27 : 26 Апрель 2007, 12:43:29 »

Так а в чем тогда проблемма?? Скачай с ДР ВЕБА сканер 3 метра весит. И поскань систему.
Записан

Xonix
Мэр города
*****

Репутация: +1654/-22
Offline Offline

Пол: Мужской
Сообщений: 8642


Просмотр профиля
« Ответ #28 : 26 Апрель 2007, 23:16:06 »

Цитировать
Цитировать
Так а в чем тогда проблемма??  
[highlight]SVCHOST[/highlight] жрет 100% процессорного времени + в оперативке весит примерно 200 метров.



Цитировать
Скачай с ДР ВЕБА сканер 3 метра весит. И поскань систему.
Завтра посмотрим какие результаты даст дрвэб.
КАКОЙ svchost .com или .exe???
ТУТ почитай что такое svchost[highlight].exe [/highlight]   http://www.citforum.ru/operating_systems/windows/windowsxp/

И вот тут http://support.microsoft.com/kb/314056
« Последнее редактирование: 26 Апрель 2007, 23:17:15 от xonix » Записан

Grodnenec
Настоящий гродненец
****

Репутация: +32/-0
Offline Offline

Пол: Мужской
Сообщений: 722


Я Люблю Этот Город

Просмотр профиля
« Ответ #29 : 27 Апрель 2007, 00:24:38 »

http://ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe
лечи этой утилиткой и 6-м каспером
Записан

Жизнь - это десять процентов того что с тобой случается и девяносто процентов того как ты на это реагируешь.
Страниц  : 2 Далее»  Все   Вверх
  Печать  
 
Перейти в:  

Войти
Войдите, чтобы добавить комментарий

Войдите через социальную сеть

Имя пользователя:
Пароль:
Продолжительность сессии (в минутах):
Запомнить:
Забыли пароль?

Контакт
Powered by MySQL Powered by PHP Мобильная версия
Powered by SMF 1.1.20
SMF © 2006-2025, Simple Machines
Simple Audio Video Embedder
| Sitemap
Valid XHTML 1.0! Valid CSS!
Страница сгенерирована за 0,204 секунд. Запросов: 19.