Форум портала Metropolis Галерея   
Добро пожаловать. Пожалуйста, войдите или зарегистрируйтесь.
23 Февраль 2025, 13:10 *

Фотогалерея Метрополиса
 
   Начало   Помощь Поиск Правила Войти Регистрация  
Страниц: 1 2 [3] 4 5 ... 7   Вниз
  Печать  
Автор Тема: Вирус Win32/Jeefo.A - как с ним бороться.  (Прочитано 19877 раз)
0 Пользователей и 15 Гостей смотрят эту тему.
ExclusivE
Завсегдатай
****

Репутация: 9
Сообщений: 372

Ответ #28 : 28 Ноябрь 2006, 20:18

Это свотря где он лежит. Файл %WINDIR%\system32\svchost.exe требуется для запуска служб, его удалять нельзя. А все остальные стоит удалить.
MeGa*PaNzeR
Новичок
*

Репутация: 0
Сообщений: 7


CS !!!!!!!!

Ответ #29 : 30 Ноябрь 2006, 14:53

У меня тоже он.Когда вылезает ошибка при нажатии "отмена'' панель пуск и все окна становятся как в windows 98 на несколько секунд!  Неопределенный

Я тут еще с самого начала существования сетки!!!Вы должны меня знать =)
лексус
Активный пользователь
***

Репутация: 5
Сообщений: 121


WWW Email
Ответ #30 : 03 Декабрь 2006, 13:58

Блин, на днях обновил антивирусную базу Каспера 6.0...
Сразу нашелся вирь-троян Backdoor.Win32.VB.azq, сидит эта гадина в Scvhost.exe/Armadillo...
Пока вирь себя не проявляет никак, вылечить его низя, потереть соответственно без вреда для Винды тоже... 8(
Не знаю на что пенять: на то, что это встроенный бекдор Винды (они следят за мной, я так и знал) или вместе с обновление подхватил (что-то не верится), или просто Каспер не справляется со своими обязаностями... 8(
Вот такая печальность.
Что могут посоветовать умные люди?
З.Ы Вариант снести Винду не катит совсем, много инфы потеряется...
попробу другой антивирусник поставить (например AVAST) Просто есть вирус (непомню как называется-может как у тебя))так вот он заменяет файл svchost.exe своим файлом точно с таким же названием .И его касперыч не может удалить (ХЗ почему).Слушай а EXE-файлы все запускаются ?

Инквизитор
Завсегдатай
****

Репутация: 14
Сообщений: 419


The Edge (бас-гитара)

Email
Ответ #31 : 03 Декабрь 2006, 22:11

попробу другой антивирусник поставить (например AVAST) Просто есть вирус (непомню как называется-может как у тебя))так вот он заменяет файл svchost.exe своим файлом точно с таким же названием .И его касперыч не может удалить (ХЗ почему).Слушай а EXE-файлы все запускаются ?

Да все ЕХЕ нормально запускаются... Меня этот вирь напрягает тем, что он НИЧЕГО не делает... Так не бывает, но за все время что я с ним, он ни разу не проявил себя (никаких обращений к портам, реестру или файлам, сидит как партизан)
Мне уже даже интересно что дальше будет, типа реалити шоу "пассивный вирь в СВхосте"

"Amicus Socrates, sed magis amica veritas."
"Feci quod potui, faciant meliora potentes."
Shady08
Завсегдатай
****

Репутация: 1
Сообщений: 271


R.I.P. BIG PROOF 1973-2006

Ответ #32 : 04 Декабрь 2006, 17:34

У меня тоже он.Когда вылезает ошибка при нажатии "отмена'' панель пуск и все окна становятся как в windows 98 на несколько секунд!  Неопределенный
угарно.
я тож с scvhost'a  брал виров, но вот уже как пол года всё норм.

Инквизитор
Завсегдатай
****

Репутация: 14
Сообщений: 419


The Edge (бас-гитара)

Email
Ответ #33 : 05 Декабрь 2006, 19:50

Короче, потер я Svchost.exe - виря больше нету 8(.
Раньше я думал, что этот файлик отвечает за сервисы определнные в Винде, в частности за сетевые соединения, но после его удаления НИЧЕГО не изменилось (только Винда вздыхает: "Нету файда, не буду работать, нажми ОК чтобы продолжить работу *))")
Соответстувенно у мну родились вопросы:
"За что НА САМОМ ДЕЛЕ отвечает этот файл (да и вся служба General Host Procces)?"
"Нафига оно надо, если и без него все тип-топ?"
"Как востановить его и надо ли заморачиваться?"
Вот такие мысли, кто что скажет по симу поводу...

"Amicus Socrates, sed magis amica veritas."
"Feci quod potui, faciant meliora potentes."
лексус
Активный пользователь
***

Репутация: 5
Сообщений: 121


WWW Email
Ответ #34 : 05 Декабрь 2006, 23:21

Короче, потер я Svchost.exe - виря больше нету 8(.
Раньше я думал, что этот файлик отвечает за сервисы определнные в Винде, в частности за сетевые соединения, но после его удаления НИЧЕГО не изменилось (только Винда вздыхает: "Нету файда, не буду работать, нажми ОК чтобы продолжить работу *))")
Соответстувенно у мну родились вопросы:
"За что НА САМОМ ДЕЛЕ отвечает этот файл (да и вся служба General Host Procces)?"
"Нафига оно надо, если и без него все тип-топ?"
"Как востановить его и надо ли заморачиваться?"
Вот такие мысли, кто что скажет по симу поводу...
ХЗ  - не знаю как востановить. Но знаю точно, что этот файл нужен.
« Последнее редактирование: 05 Декабрь 2006, 23:27 от eXtractor »

Boryn
*

Репутация: 237
Сообщений: 1125


You shall not Pass!

Ответ #35 : 06 Декабрь 2006, 00:32

Возможно поможет пуск - выполнить - sfc.exe /scannow

Только в привод надо вложить тот самый ЦД с которого твоя винда была установлена. Винд проверит комплектацию и доустановит чего нехватает

Равнодушный закат. Меч вот-вот будет снят с наковальни грядущей войны.

http://anthillsity.myminicity.com/
sqwot
Активный пользователь
***

Репутация: 30
Сообщений: 123


Ответ #36 : 17 Декабрь 2006, 05:07

Блин, наткнулся бы я на эту тему недельку так назад Грустный. мне даже некоторые устоновщики на рабочий стол выносить пришлось. а так svchost был убран ручками а exeшники с нодом вместе вычищали=))
imperfect
Житель форума
*****

Репутация: 341
Сообщений: 1167


Проверено электроникой

WWW Email
Ответ #37 : 22 Декабрь 2006, 01:17

Я с этим безжалостным вирем боролся где-то год назад... Заработал не одну седую прядь Как об стену
На тот момент у меня стоял Symantec, дык он половину файлов вычистил, а половину просто снес. Мелочь, а неприятно. А, надо сказать, заражены были все исполняемые.
svchost, кстати, ручками не так-то просто было удалить...
Щас уже точно не помню, но по-моему джифа запускает свой процесс (или несколько), и ремонтирует файл при удалении.
Как справился с ним тож не помню, но точно не Симантеком  Хохочет
И последнее: если вы обнаружили у себя этого домашнего питомца, не спешите его безжалостно рвать как грелку, может, пригодится  Подмигивает
Лично мне антивирус при лечении нанес вреда гораздо больше (ток не подумайте что я не умею им пользоваться).
Аминь.

лексус
Активный пользователь
***

Репутация: 5
Сообщений: 121


WWW Email
Ответ #38 : 23 Декабрь 2006, 12:40

Я тоже как-то попал под влияние этого виря. И как сказал LOAC "При запуске зараженного файла инсталлирует себя в систему: создаёт свою копию с именем "svchost.exe" (размером около 36K) в каталоге Windows и регистрирует этот файл в ключе автозапуска системного реестра".Лечил сначала касперским,но он  до конца не вылечил.пришлось удалять вручную те ЕХЕные файлы которые он пропустил.
Но файл "svchost.exe" (безобидный вирь) удалось удалить с помощью AVASTа (в безопасном режиме).И стало у меня счастье

лексус
Активный пользователь
***

Репутация: 5
Сообщений: 121


WWW Email
Ответ #39 : 23 Декабрь 2006, 12:41

Недели 3 назад боролся с этой пакость, к сожелению ни один экзешник востановить мне не удалось  Неопределенный Лечил Avast'oм. Кста бяка с этим вирусом заключалась в том, что так получилось, что одним из первых прог которую он зарозил как раз и был и Антивирь. Вот такие пироги.

Что AVAST не запускался?
« Последнее редактирование: 23 Декабрь 2006, 15:50 от eXtractor »

Daimond
Кладоискатель
*****

Репутация: 137
Сообщений: 926


WWW Email
Ответ #40 : 23 Декабрь 2006, 13:24

Недели 3 назад боролся с этой пакость, к сожелению ни один экзешник востановить мне не удалось  Неопределенный Лечил Avast'oм. Кста бяка с этим вирусом заключалась в том, что так получилось, что одним из первых прог которую он зарозил как раз и был и Антивирь. Вот такие пироги.

Что AVAST не запускался?

 Нет, так как при попытке включить аваст он писал тоже что и при попытке запуска других экзешников ( но кто нам мешал переустановить его  8) ). Видать успел заразить его, когда антивирь был выключен.
« Последнее редактирование: 23 Декабрь 2006, 15:50 от eXtractor »

Schtrih
Новичок
*

Репутация: 0
Сообщений: 22


Email
Ответ #41 : 06 Январь 2007, 17:27

У меня тоже этаже хрень.....Но вот только мне повезло меньше , чем всем вам....Короче он у меня не удаляется т.е. каспер его трёт, но после перезагрузки системы он появляется заново......И ещё фокус в том что после каждой загрузки каспер показывает некиё файл ......\system32\о....... именно так (без расширения) которыё заражён trojan.downloader'ом но удалить его не может т.к. говорит файла не существует......Вот такая хрень друзья.....При этом комп тупить начал со страшной силой....Я винды сносил и не помогло...видать где-то сидит в загрузочных секторах....Чё делать не знаю.Просто насколько мне програмисты объяснили каждый вирус написан под определённую коплектацию компа или под определённый софт....и один и тот же вирус  может на одном компе ваще никак себя не проявить, а на другов пипец что вытворить....вот так.

And nothig else matters.......
Страниц: 1 2 [3] 4 5 ... 7   Вверх
  Печать  
 
Перейти в:  

Powered by SMF 1.1.21 | SMF © 2006-2009, Simple Machines
Text only version | PDA version