Deutsch
Germany.ruФорумы → Архив Досок→ Компьютер & Co

Вирус svhost?? Как избавиться?

206  
Чертенка старожил17.08.07 23:48
Чертенка
NEW 17.08.07 23:48 
Ветка закрыта 20.08.07 12:35 (игoрь)
Помогите плиз...
Вчера лазила на какой-то китайской странице,...
Подцепила нечто заразное.
Компьютер (т.е. вирус под видом винда я так понимаю) сказал, что компьютер инфицирован и предложил чего-то там скачать (прогу антивирусную)...
Связь разумеется я сразу прервала и ничего скачивать не стала...
Так эта зараза встроилась в startup и я не могу ее оттуда удалить...
При каждом запуске компа показывает мне, что "компьютер инфицирован, надо скачать то и то..."
Дословно не помню...
Как избавиться от это заразы??
Еще антивирус закончился, блин, невовремя...
Вот и до меня добрался кризис: вино пью старое, сыр ем с плесенью, машина без крыши...
#1 
  Улмэс banned17.08.07 23:59
NEW 17.08.07 23:59 
в ответ Чертенка 17.08.07 23:48
svchost.exe вообще то системный процесс. С его помощью запускаются .dll файлы.
Теперь к общему.
В ответ на:
Компьютер (т.е. вирус под видом винда я так понимаю) сказал, что компьютер инфицирован и предложил чего-то там скачать (прогу антивирусную)...

Вот название антивирусной программы, которую он предложил скачать, не помешала бы. Возможно это троян, за который еще и платить надо.
В ответ на:
Еще антивирус закончился, блин, невовремя...

Установите себе этот - http://www.free-av.de/. Бесплатный и очень хороший.
#2 
  Gudman старожил18.08.07 00:21
NEW 18.08.07 00:21 
в ответ Чертенка 17.08.07 23:48
Подвесь скрин сообщения.
#3 
vagant Луч тьмы в светлом царстве18.08.07 00:29
18.08.07 00:29 
в ответ Улмэс 17.08.07 23:59
Если автор написала правильно, то у неё не системный svchost.exe, а svhost.exe, что является заразой.
Тоже считаю, что нужен антивирус, хотя не уверен, что после того, как этот гад влез в систему, антивирь сможет с ним справиться.
Но попробовать всё равно нужно.
Пока знаю буквы - пишу
#4 
Чертенка старожил18.08.07 00:33
Чертенка
NEW 18.08.07 00:33 
в ответ vagant 18.08.07 00:29
Точно не системный....
Нафига системному в стартап встраиваться??
И что делать, если антивирус его не уничтожит??
Вот и до меня добрался кризис: вино пью старое, сыр ем с плесенью, машина без крыши...
#5 
vagant Луч тьмы в светлом царстве18.08.07 00:35
NEW 18.08.07 00:35 
в ответ Чертенка 18.08.07 00:33
Сперва надо попробовать. У Вас что, совсем не было защиты, когда Вы его подцепили?
Если антивирусы не помогают, то тогда, наверное, надо делать формат. Или искать специалиста, который попытается уничтожить вирус вручную.
Пока знаю буквы - пишу
#6 
Чертенка старожил18.08.07 00:49
Чертенка
NEW 18.08.07 00:49 
в ответ vagant 18.08.07 00:35
У меня Касперский кончился...
С диска новый не могу установить, т.к. CD-ROM накрылся (ноут) жду замены из Штатов... процесс долговременный...
Все к одному, блин...
И проги уже не востановить будет после форматирования-... ЧЕРТ...
Может кто знает спеца в Дюссельдорфе?? (готовлюсь к худшему...)
Вот и до меня добрался кризис: вино пью старое, сыр ем с плесенью, машина без крыши...
#7 
Хорошист коренной житель18.08.07 00:55
Хорошист
NEW 18.08.07 00:55 
в ответ Чертенка 17.08.07 23:48, Последний раз изменено 18.08.07 00:56 (Хорошист)
1.Скачать HijackThis здесь:http://www.merijn.org/files/hijackthis.zip
2.Распакуйте из архива и поместите в новую отдельную папку в любом месте (кроме временных файлов) и запустите HijackThis в обычном режиме (не в безопасном, и ничего не удаляйте!).
3.Нажмите на кнопку Do a system scan and save a logfile.
4.Сохраните лог и запомните где (чтобы потом поместить на форум). По умолчанию лог сохранится сам в папке с программой . Имя файла по умолчанию hijackthis.log
5.Выложить лог здесь.
Если Вы все перепробовали и ничего не помогает, то прочтите инструкцию!
#8 
  Gudman старожил18.08.07 01:20
NEW 18.08.07 01:20 
в ответ Чертенка 18.08.07 00:49, Последний раз изменено 18.08.07 01:22 (Gudman)
Что паниковать то. Загрузись в abgesicherte mod, найди и удали ручками етот файл (в папке system32 скорее всего сидит) и все. Поставь бесплатный AntiVir, просканируй систему.
З.Ы. В наше время в интернет без антивируса ходить, что на минном поле в футбол играть
#9 
WishWaster Master of Conspiracy18.08.07 02:33
WishWaster
NEW 18.08.07 02:33 
в ответ Чертенка 18.08.07 00:49
Может кто знает спеца в Дюссельдорфе?? (готовлюсь к худшему...)
Я могу помочь, но не раньше вечера понедельника. Пока советую не пользоваться компом (если возможно) - хрен знает что оно с данными сделает... Но в принципе, вытащить данные проблем нет.
If something sounds too good to be true, it probably is (с)
#10 
Чертенка старожил19.08.07 13:48
Чертенка
NEW 19.08.07 13:48 
в ответ WishWaster 18.08.07 02:33
Спасибо Вам всем, ребята!
(Особенно за ссылку с Авирой!)
Она все отлично удалила!!!
Вот и до меня добрался кризис: вино пью старое, сыр ем с плесенью, машина без крыши...
#11