Технический форум

Технический форум (http://www.tehnari.ru/)
-   Антивирусы (http://www.tehnari.ru/f75/)
-   -   winhlp32.exe - вирус. (http://www.tehnari.ru/f75/t14253/)

Dobrey 21.08.2008 17:53

Помгите сторожилы, плиз. Комп жутко тормозит, в процессах несколько winhlp32 - не удаляется не переименовывается, то же самое и в реестре и в msconfig и в защищенном режиме. Не работает восстановление (на последней стадии "далее" и ничего не происходит). После снятия галочек в автозагрузке из msconfig, переписывает себя в, какой-то, геометрической прогрессии. ВинХР СП2. Кстати комп не просто жутко тормозит, а даже слов нет как тормозит: пытаюсь открыть документ Ворд, уже забыл о нем, через 20 минут он открывается. Пожалуйста, кто сталкивался может поможите)))

Exxx 21.08.2008 18:19

Dobrey
лечись! и будет тебе благо

Dobrey 21.08.2008 18:33

Цитата:

Сообщение от Exxx
лечись! и будет тебе благо

Кстати, забыл сказать, ни доктор веб, ни НОД, ни аваст его не видят.

SoloWing 21.08.2008 19:13

AVZ попробуй.

Артём 21.08.2008 20:32

Dobrey останавливай работу службы, завершай работу процесса и в безопасном режиме лечись. Если есть возможность из под другого винта. Лечение можно произвести как советовали выше - AVZ, или вебом. В последнем настройки выставить на глубокий эвристический анализ файлов. Качай наконец триалку Касперыча и ею лечись. Предварительно необходимо правильно задать настройки. В случае успешного лечения, нужно также почистить реестр от всех созданных вирем ключей, записей и строковых параметров. Да, еще. Перед лечением в безопасном отключи службу Восстановления системы - srservice (System Restore Service). Кстати, вирь мог пожрать все контрольные точки восстановления, которые система создает периодически и записывает в системную папку System Volume Information. Некоторые товарищи ее советуют переименовывать, например в System Volume Information 2, дабы сбить с толку вирус и не дать ему покоцать точки. Скачай System Observer - аналог Tack Menager Windows, только с большими функциональными возможностями. Данная утилита (free кстати), позволяет зайти в свойства любого процесса и открыть папку/файл его размещения. Можно попробовать тупо грохнуть его DELом, предварительно выполнив остановку этого процесса и зависимой службы (при наличии оной). Пробуй.

Пы.сы. Только что надыбал: с этим в частности видом вируса весьма и весьма неплохо справляется Symantec AntiVirus. В его БД несколько разновидностей этого виря, "косящего" под расширение файла справки.

Dobrey 24.08.2008 18:57

Проведенные работы)): сделал hijackthis, увидел потеряный файл восстановления, много файлов в автозагрузке winhelp32.exe и .dcp (если не ошибаюсь), анологичные файлы VIDEO в system32 и system32\drivers. Выполнил скрипт на вкл авзгуард, в карантин все, удаление, ресет. Дальше, в айссворде - форс делет на все что нашел + папка webmine. Удалилось не все. Тормозить перестал(+), но некоторые перечисленные файлы остались(-). Мне кажется, что они еще дадут о себе знать. Вопрос к Viper (или может кто еще знает, просто читал, как Viper помогал) - плиз объясните в общих чертах как Вы находите в логах джека заразу и принцип написания скриптов, просто нет возможности доступа в инет и к зараженному компу одновременно. Да и вообще, хочу сам разбираться со злобными червями. Спасибо.

rkol 29.01.2010 22:40

Перевод слова в проводнике
 
Когда подводишь курсор к названию темы,текст темы отображается в проводнике(это что бы не открывать саму тему,скажем для беглого просмотра)но когда тема на английском,выводится в проводнике вместо текста перевод слова....раньше такого не было,как убрать?Это мулька форума или какой то плагин Мозилы? http://s004.radikal.ru/i207/1001/50/fd8bfa1ea7e2.jpg

---------- Добавлено в 20:40 ---------- Предыдущее сообщение было написано в 19:51 ----------

Разобрался,такая фишка появилась после установки Яндекс бар,в настройках можно снять опцию - быстрый перевод..


Часовой пояс GMT +4, время: 03:01.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.