XGM Forum
Сайт - Статьи - Проекты - Ресурсы - Блоги

Форуме в режиме ТОЛЬКО ЧТЕНИЕ. Вы можете задать вопросы в Q/A на сайте, либо создать свой проект или ресурс.
Вернуться   XGM Forum > Общение> Hard & Soft
Ник
Пароль
Войти через VK в один клик
Сайт использует только имя.

Закрытая тема
 
V1ctor1ous

offline
Опыт: 23,781
Активность:
Немогу избавиться от вируса
Кто может помогите,встретился с трояном Trojan.Win32.Agent.anck Модуль: resetservice.exe\resetservice.exe
Лечению не подлежит,удалял уже раз 10,снова появляется,дублирует видимо файлики..кто может помогите,из за него начинает тормозить некоторые проги,юзал др. веба и каспер.
Старый 23.11.2008, 10:45
Wolfeg
oldfag
offline
Опыт: 23,207
Активность:
http://www.esetnod32.ru/download/free-virus-remover.php первые же три утилитки наверняка подходят
Старый 23.11.2008, 11:09
S

offline
Опыт: 43,833
Активность:
ну у меня вирус есть который закрывает IE после открытия какого-либо сайта (откуда появится мог - не знаю, ибо только на торрентах файлы качал\раздавал), но оперу он не трогает, поэтому тут 5 вариантов -
  1. Создай новую учетную запись и проверь - опять тормозит? Некоторые трояны работают афаик только в пределах учетной записи
  2. Ты уверен что это вирус? Напр. NOD32 опознал один из файлов аутлука как троян ^^
  3. Переустановить винду
  4. Забить на вирус и продолжать работать на компьютере
  5. Установить другие антивирусы и проверить компьютер на наличие вирусов
Старый 23.11.2008, 11:12
Scorched

offline
Опыт: 7,912
Активность:
  1. проверь ключи run и runonce в реестре
  2. загрузись с другой операционки или воткни винт на другом компе и проверь все на вирусы
  3. переустановись
Старый 23.11.2008, 11:43
V1ctor1ous

offline
Опыт: 23,781
Активность:
Цитата:
Переустановить винду
Щас это не подходит,много важной инфы на диске,а форматировать немогу.
NOD32 тоже палил как вируса и также удалял,но он снова появлялся..
Тормозит благо иногда,проводил полную проверку компа,из вирусни только этот
Цитата:
Ты уверен что это вирус? Напр. NOD32 опознал один из файлов аутлука как троян ^^

У меня вообще половина антивирусов находит вирусы лишь в 80% случаев.Насчет вируса не уверен,но думаю что именно он,иначе зачем ему дублитировать себя?
Цитата:
Забить на вирус и продолжать работать на компьютере

Пока что так и делаю,вирус особо себя не проявляет..
Цитата:
Установить другие антивирусы и проверить компьютер на наличие вирусов

Так и делал,ставил NOD32 dr. WEB Kaspersky Nortron...и только нортрон не нашел в resetservice.exe\resetservice.exe трояна.Вобще написал что вирусов нет,но нортрон это явный уг.
Старый 23.11.2008, 11:52
Enein
Silenced by ZlaYa1000
offline
Опыт: 43,453
Активность:
Установи CCleaner, и почисть реестр.
Старый 23.11.2008, 12:14
I.Todd

offline
Опыт: 12,046
Активность:
V1ctor1ous ,
1) все локальные диски и флешки посмотреть в Файловом менеджере FAR. Удалить все файлы autorun.* если найдешь там такие файлы, выложи список того что еще есть в корне, подскажем что удалять.
2) Скачать с сайта Drweb бесплатную утилитку CureIt. Перезагрузиться в Safemode, и запустить скаченную утилиту, провести Полную проверку.

I.Todd добавил:
+ стоит поискать прогу проверяющую автозапуск и выложить список того что есть у тебя там.
Старый 23.11.2008, 12:16
V1ctor1ous

offline
Опыт: 23,781
Активность:
Цитата:
стоит поискать прогу проверяющую автозапуск и выложить список того что есть у тебя там.

Ну у меня это в каспере,так что если чето автозапуском и запускается у меня сафари и каспер мигом показывают..
Старый 23.11.2008, 12:27
I.Todd

offline
Опыт: 12,046
Активность:
ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe вот тебе Cureit Качай и запускай в Сэйфе.
Старый 23.11.2008, 12:28
V1ctor1ous

offline
Опыт: 23,781
Активность:
I.Todd Хорошо,щас сделаю все как ты сказал..ждите.

V1ctor1ous добавил:
Черт пытаюсь запустить сейф,жму F8 выбираю (из дисковода и винта и флоппи) флоппи - у меня дальше просто грузит винду..втф?
Старый 23.11.2008, 15:06
Enein
Silenced by ZlaYa1000
offline
Опыт: 43,453
Активность:
Цитата:
Лечению не подлежит,удалял уже раз 10,снова появляется,дублирует видимо файлики..

он прописал себя в реестре, и пока ты не удалишь его оттуда, он будет создаватся постоянно
Старый 23.11.2008, 15:09
V1ctor1ous

offline
Опыт: 23,781
Активность:
Flareon Я понял,реестр уже чистил,всеравно..

V1ctor1ous добавил:
V1ctor1ous С реестром вручную работать абсолютно не умею..
Старый 23.11.2008, 15:10
I.Todd

offline
Опыт: 12,046
Активность:
F8 выбрать HDD, enter и тут же снова F8 ))) (Судя по всему у тебя Мать ASUS, у них есть такой гиморрой)
Старый 23.11.2008, 15:14
V1ctor1ous

offline
Опыт: 23,781
Активность:
I.Todd Да у меня ASUS P5-L 1394 вроде бы..щас попробую..
Старый 23.11.2008, 15:15
agentex

offline
Опыт: 34,834
Активность:
Неправда у меня тоже асус и никакого геморроя нет.
Кстати зачем сейф мод загружать, из обычной винды CureIt не излечит вирь чтоли?
Старый 23.11.2008, 15:26
I.Todd

offline
Опыт: 12,046
Активность:
agentex в Сэйфмоде загружается минимум файлов, не блокируя при этом редактирование системных файлов, многие вирусы не лечатся в нормальном режиме.
Старый 23.11.2008, 15:30
V1ctor1ous

offline
Опыт: 23,781
Активность:
I.Todd Вот в общем нашел 1 вирус srvany.exe,я его удалил.Спс I.Todd,думаю проблема разрешена.
Старый 23.11.2008, 15:32
Toadcop

offline
Опыт: 54,313
Активность:
Цитата:
1 вирус srvany.exe
хммм а я помню у меня он раньше как системный процесс висел =/ интересно... сейчас нету. но это еще во время ХР без сервис пака... короче интерено. это наверно спецыально фейк под системный процесс =) так же как любят svchost =) делать.
Старый 23.11.2008, 19:22
S

offline
Опыт: 43,833
Активность:
Цитата:
I.Todd Вот в общем нашел 1 вирус srvany.exe,я его удалил.Спс I.Todd,думаю проблема разрешена.

не совсем =) Вирус прописывает (чаще всего) себя в реестре и как ты его не удаляй и не отключай в автозапуске он всё равно будет восстанавливатся

Что делать? О_о

Ответ:

1) Пуск - Выполнить - msconfig.exe
2) Автозагрузка - ищешь самый подозрительный файл (и еще лучше - растянуть строку "Команда" до максимума и искать файлы которые лежат в папке "Автозагрузка", скорее всего они вирусы), отключаешь в автозагрузке. Перезапускаешь, повторяешь пункт 1. Он опять включен? Это троян. Если он выключен - ты выключил его\это не троян. Удали сам троян\включи обратно правильную не зараженную отключенную прогу.
3) Если мы определили что это троян - то делаем следующее:
Пуск - Выполнить - regedit.exe

Далее жмем ctrl+f и ищем по имени которое было прописано в автозагрузке (напр. srvany). Нашли? Удаляем. Главное не удалить что-нибудь важное =) Скорее всего это будет папка, в которой будет прописан путь к этому файлу. Удаляем папку. Удаляем файл-вирус. Перезагружаем компьютер

В принципе должно помочь, ибо в реестре трояна уже нет, файла тоже.
Старый 23.11.2008, 21:36
DFlyer
<3 MJ
offline
Опыт: 42,879
Активность:
2 пункт (о том, что если убрал из автолоада, а он не убрался) - необязательно троян. Есть много системных екзешников, которые никак не отключаются.
Старый 23.11.2008, 22:06
Закрытая тема

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы можете скачивать файлы

BB-коды Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход



Часовой пояс GMT +3, время: 01:56.