Модераторы: bartram, Akella
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Очень гадкий вирус! Помогите удалить.... 
:(
    Опции темы
MuradK
  Дата 16.6.2005, 13:10 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 302
Регистрация: 17.12.2004

Репутация: нет
Всего: нет



Вообщем, проверил на вирусы комп и Каспер говорит что есть там один вирус которого удалить, лечить, переместить и т.д. невозможно. Пробовал очитстить своими руками ... тоже не помогло. Постоянно твердит при удалении что отказано в доступе. Файл называется
Код

 "lhfkxkx7bbd1e2.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll
.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll" 

странно, правда? Могу выслать по мылу smile

Есть ли проги которым плевать на отказы в доступах, и могут удалить эту тварь...
Помогите, а то при каждом запуске компа, касперский не дает покоя ... постоянно пытаясь удалить эту тварь....

Или Вы знаете другие хорошие методы?

Помогите плиз...
Добавлено @ 13:11
да и ещё .... пишет что это является программой Trojan Win32 Kкeрper.ae
Добавлено @ 13:18
Ребята, у кого нибудь в папке Windows/system32/svchost.exe такая хрень есть??? Антивирус говорит что и это я вляется вирусов хотя я всегда видел эту штуку в диспетчере задач.

Это сообщение отредактировал(а) MuradK - 16.6.2005, 13:15
PM MAIL   Вверх
Poseidon
Дата 16.6.2005, 13:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Delphi developer
****


Профиль
Группа: Комодератор
Сообщений: 5273
Регистрация: 4.2.2005
Где: Гомель, Беларусь

Репутация: 8
Всего: 133



Цитата(MuradK @ 16.6.2005, 13:10)
Или Вы знаете другие хорошие методы?
Удаляй через DOS. Ему плевать на запреты. В крайнем случае попробуй через безопасный режим.

Цитата(MuradK @ 16.6.2005, 13:10)
Ребята, у кого нибудь в папке Windows/system32/svchost.exe такая хрень есть???
Есть эта "хрень" у всех. Просто этот файл заражен, вот Каспер и ругается.



--------------------
Если хочешь, что бы что-то работало - используй написанное, 
если хочешь что-то понять - пиши сам...
PM MAIL ICQ   Вверх
MuradK
Дата 16.6.2005, 17:26 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 302
Регистрация: 17.12.2004

Репутация: нет
Всего: нет



Через безопасный режим пробовал ... ничего не получается ... те же отказы в доступе.

А как удалять через ДОС???
PM MAIL   Вверх
Black
Дата 16.6.2005, 18:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Web-Development
**


Профиль
Группа: Участник
Сообщений: 980
Регистрация: 15.8.2004

Репутация: 2
Всего: 45



Цитата
Windows/system32/svchost.exe

удалишь эту херь через DOS smile
тогда никогда твоя Windows больше не запустится.

Короче тебе серьезный вирус попался. делаем

format C
format D и всех остальный и заново ставим ОС.

Не забываем сделать резервную копию важных данных на болванки.


--------------------
Могу все, но ничего не умею :-)
PM WWW   Вверх
MuradK
Дата 16.6.2005, 20:59 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 302
Регистрация: 17.12.2004

Репутация: нет
Всего: нет



Неее, вариант с переустановкой не катит smile
Ты лучше скажи как ДЛЛ хрень удалить?
Добавлено @ 21:00
Кстати, мой райтер сломался ... а то бы давно сделал переустановку smile
PM MAIL   Вверх
Zzz
Дата 16.6.2005, 22:43 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 306
Регистрация: 21.2.2003
Где: Мурманск

Репутация: 3
Всего: 5



Цитата(MuradK @ 16.6.2005, 09:26)
А как удалять через ДОС???

Если у тебя FAT32 то загрузись с дискетки с досом, а дальше cd /папка_где_находится_длл/
и затем del (как там твой файл называется) никаких отказов быть не должно. Если у тебя NTFS, то нужно использовать Ntfs_for_dos, дальше как написал.
И еще попробуй в безопасном режиме выгрузить через диспетчер задач все что сможешь (плюс отключи все службы, которые могут отключиться), а потом попытайся удалить твой файл...
А вообще есть проги, которые показывают, какой процесс блокирует файл, который ты хочешь удалить... стоит воспользоваться такой софтиной...


--------------------
Бесполезной громоздкой надстройкой является Windows от Майкрософт. Она занимает 1Мб памяти диска и рассчитана на использование устройства типа мышь.

"ЭВМ в инженерной практике" М. 1989г.
PM MAIL ICQ   Вверх
Akella
Дата 17.6.2005, 08:53 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Творец
****


Профиль
Группа: Модератор
Сообщений: 18485
Регистрация: 14.5.2003
Где: Корусант

Репутация: 73
Всего: 329



1. При старте системы всё время жмёш F8, пока не вылезет меню загрузки Windows
2. Выбирай безопасный режим (Safe mode)
3. После зарузки системы запускай своего касперского и пусть лопатит.

Попробуй поставить DrWeb я у него не наблюдал таких проблем. Было один раз подобное - в итоге DrWeb выдал сообщение, что вирус удалить невозможно, будет удалён при перезагрузке и продолжил лопатить. После окончания проверки перезагрузил систему и DrWeb удалил енту гадость.

Кстати у DrWeb есть модуль, который работает в чистом DOS`е - drweb386.exe. Нужно предварительно (после загрузки с загрузочного CD) запустить smartdrv.exe (есть в установочном дистрибутиве Windows).
команднай строка для запуска - drweb386 C:\*.* /CU
Ключ /CU при запуске drweb386 означает лечить - cure.
Дерзай.

PM MAIL   Вверх
MuradK
Дата 17.6.2005, 08:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 302
Регистрация: 17.12.2004

Репутация: нет
Всего: нет



Zzz, не знаешь как называется это софт?
Да и где мне найти Ntfs_for_dos??? Если правильно понял, ядолжен буду в ДОС писать это:
C:\WINDOWS\system32\lhfkxkx7bbd1e2.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.
dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll а заетм нажать Delite. Так?
PM MAIL   Вверх
Poseidon
Дата 18.6.2005, 01:56 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Delphi developer
****


Профиль
Группа: Комодератор
Сообщений: 5273
Регистрация: 4.2.2005
Где: Гомель, Беларусь

Репутация: 8
Всего: 133



Цитата(MuradK @ 17.6.2005, 08:57)
Так?
Нет! Ты должен будешь писать

del(C:\WINDOWS\system32\lhfkxkx7bbd1e2.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.
dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll)
Вроде так. А вообще, воспользуйся Досовым файловым менеджером. Ну Дос-Новигатором что-ли. Там легче и файл найти и удалить его.


Цитата(MuradK @ 17.6.2005, 08:57)
Да и где мне найти Ntfs_for_dos???
По ссылке ниже smile

Присоединённый файл ( Кол-во скачиваний: 5 )
Присоединённый файл  ntfs2dos.rar 35,04 Kb


--------------------
Если хочешь, что бы что-то работало - используй написанное, 
если хочешь что-то понять - пиши сам...
PM MAIL ICQ   Вверх
MuradK
Дата 18.6.2005, 16:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 302
Регистрация: 17.12.2004

Репутация: нет
Всего: нет



Ребята, спасибо! Смог замочить эту тварь! А помимо неё и ещё пару троянов! smile
PM MAIL   Вверх
Ignat
Дата 18.7.2005, 12:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Флудератор
****


Профиль
Группа: Экс. модератор
Сообщений: 4030
Регистрация: 19.4.2004
Где: غيليندزيك مدينة

Репутация: нет
Всего: 73



Qangster, не надо флудить!




--------------------
Теперь при чем :P
PM   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Windows"
December
bartram
Akella

Запрещается!

1. Обсуждать взлом и делиться кряками

2. Способствовать созданию и распространению вирусов

  • Для бессмертных бородатых вопросов типа Win vs Nix есть специальный форум Религиозные Войны
  • Несанкционированная реклама на форуме запрещена
  • Пожалуйста, давайте своим темам осмысленный, информативный заголовок. Вопль "Помогите!" таковым не является.
  • Чем полнее и яснее Вы изложите проблему, тем быстрее мы её решим.
  • ВСЕГДА УКАЗЫВАЙТЕ ВЕРСИЮ ОС

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, December, bartram, Akella.

 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | MS Windows | Следующая тема »


 




[ Время генерации скрипта: 0.0809 ]   [ Использовано запросов: 20 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.