AVSIM.su Forums: То ли вирус, толи какая ро программа - AVSIM.su Forums

Перейти к содержимому

  • (2 Страниц)
  • +
  • 1
  • 2
  • Вы не можете начинать новые темы
  • Вы не можете отвечать в этой теме

То ли вирус, толи какая ро программа Прошу помощи, достали какие то программы

#1 Пользователь не на сайте   Segatoz66 

  • Новичок
  • Pip
  • Смотреть блог
  • Группа: Members
  • Сообщений: 20
  • Регистрация: 27-Октябрь 09

Отправлено 15 Март 2010 - 22:40

Доброго времени суток, господа симеры.
Прошу Вашей помощи! Некторое время назад стала появляться следующая фишка:
неожиданно в виндовс запускается окно МС ДОС и виндовс выдает ошибку - "процессор NTVDM обнаружил недопустимую инструкцию..." и далее какие то коды "...для завершения работы
приложения нажмите кнопку закрыть", Каспер при этом выдает окно предупреждение что такая-то программа пытается загрузить файл с расширением JPEG с какого то сервера.
Имя программы это просто набор букв и цифр, может быть ааа.exe, 3аа.exe, ddaqaеw3.exe, и далее в таком же духе. Нахожу проги с такими именами в "документ энд сеттинг\имя пользователя",удаляю, появляются вновь и с другими именами. И все по кругу. Искал в реестре, да только я пень в этом деле. Винду переустанавливать ой как не охота.
Посему признательнейше благодарен за помощь!

Миниатюры

  • Вложенное изображение: скрин.JPG

Сообщение изменено: Segatoz66 (15 Март 2010 - 22:42)

0

#2 Пользователь не на сайте   Jeka_M 

  • Гуру
  • PipPipPipPipPipPip
  • Группа: Members
  • Сообщений: 1 105
  • Регистрация: 08-Сентябрь 09
  • Location:UKDE

Отправлено 15 Март 2010 - 23:03

Все признаки указывают на типичное поведение некоторых вирусов. С вероятностью 95% это вирус.

Сообщение изменено: Jeka_M (15 Март 2010 - 23:10)

0

#3 Пользователь не на сайте   Segatoz66 

  • Новичок
  • Pip
  • Смотреть блог
  • Группа: Members
  • Сообщений: 20
  • Регистрация: 27-Октябрь 09

Отправлено 15 Март 2010 - 23:12

Согласен, однако каспер ничего не находит. Добавлю, что он скорее всего чтото сделал с RAID-контроллером, так как он при каждой загрузке находит его как новое оборудование, но установить не может. Также повысилось времени первичной загрузки компьютера.
0

#4 Пользователь не на сайте   Anthony 

  • Профи
  • PipPipPipPipPip
  • Группа: Members
  • Сообщений: 965
  • Регистрация: 29-Июль 04
  • Location:Москва (UUEE), Россия

Отправлено 15 Март 2010 - 23:13

Переустановка винды самый верный способ избавится от подобной хрени. Необходимые данные при желании сохранить можно, но на будущее при установке новой винды разделите хард на С и D и храните важные файлы на диске D, при каких либо проблемах и неизбежной переустановке винды файлы не потруться. Недавно пару раз появлялся порновирус, на рабочем столе хрень с непристойными картинками, которая требует СМС отправить, чтобы убраться. СМС естественно не отправлял, т.к. знаю, что вряд ли поможет. Первый раз убрали или недоубрали, а может видимо потёрли вместе с ним системные файлы, тоже выскакивало нечто подобное, т.к. эта хрень куда то в system32 ставиться, причем антивирь её не видит, а после того как она появилась она не даёт антивирь, диспетчер задач запустить и в инет войти.

Сообщение изменено: Anthony (15 Март 2010 - 23:26)

0

#5 Пользователь не на сайте   Jeka_M 

  • Гуру
  • PipPipPipPipPipPip
  • Группа: Members
  • Сообщений: 1 105
  • Регистрация: 08-Сентябрь 09
  • Location:UKDE

Отправлено 15 Март 2010 - 23:18

Просмотреть сообщениеSegatoz66, 15 Март 2010 - 20:12, сказал(а):

Согласен, однако каспер ничего не находит.

Не удивляйтесь. Еще не придумали идеальных антивирусов, которые бы вообще не пропускали вирусы. Таких не бывает.
0

#6 Пользователь не на сайте   Segatoz66 

  • Новичок
  • Pip
  • Смотреть блог
  • Группа: Members
  • Сообщений: 20
  • Регистрация: 27-Октябрь 09

Отправлено 15 Март 2010 - 23:18

Так ведь не хочется, так как и сим уже весит достаточно много (22Гб). Отключившись от инета программа перестает докучать. С порновирусом тоже сталкивался, говорят можно почистить реестр и все уберется, однако моих ламмерских познаний хватает только что запустить регедит и полазить по дереву. Вот кто бы подсказал как вычислить какя программа создает эти exeшники...
0

#7 Пользователь не на сайте   Jeka_M 

  • Гуру
  • PipPipPipPipPipPip
  • Группа: Members
  • Сообщений: 1 105
  • Регистрация: 08-Сентябрь 09
  • Location:UKDE

Отправлено 15 Март 2010 - 23:20

А каспер ведь пишет в отчете название вируса? Вот и поищите через поисковик по названию вируса.
0

#8 Пользователь не на сайте   Segatoz66 

  • Новичок
  • Pip
  • Смотреть блог
  • Группа: Members
  • Сообщений: 20
  • Регистрация: 27-Октябрь 09

Отправлено 15 Март 2010 - 23:20

Все разделено, на С только система и программы, на D сим и все остальное. Вопрос извечный как потом переустановить сим и оставить все улучшайзеры.
0

#9 Пользователь не на сайте   Segatoz66 

  • Новичок
  • Pip
  • Смотреть блог
  • Группа: Members
  • Сообщений: 20
  • Регистрация: 27-Октябрь 09

Отправлено 15 Март 2010 - 23:23

Я ж и говорю, что имена ехешников известны, место их генерации тоже. Каспер как вирус его не может опознать и поэтому только прописывает в сообщении что эта программа пытается обратиться к какомуто сайту и загрузить какой то файл. Могу сделать скрин.
0

#10 Пользователь не на сайте   Anthony 

  • Профи
  • PipPipPipPipPip
  • Группа: Members
  • Сообщений: 965
  • Регистрация: 29-Июль 04
  • Location:Москва (UUEE), Россия

Отправлено 15 Март 2010 - 23:24

У меня сим 31 Гб весит, я сохранил папку FS2004 полностью, которая была на диске С, подсоединил хард вместо CD-рома и перекинул её на комп друга, а после переустановки винды перекинул обратно на диск D.
0

#11 Пользователь не на сайте   mikuz 

  • PipPipPipPipPipPip
  • Группа: Members
  • Сообщений: 4 375
  • Регистрация: 20-Июль 07

Отправлено 15 Март 2010 - 23:28

Просмотреть сообщениеAnthony, 15 Март 2010 - 21:13, сказал(а):

Переустановка винды самый верный способ избавится от подобной хрени.

Ну да. Из пушки по воробьям.
0

#12 Пользователь не на сайте   Justsimmer 

  • Гуру
  • PipPipPipPipPipPip
  • Группа: Membersmem
  • Сообщений: 3 496
  • Регистрация: 06-Май 08

Отправлено 15 Март 2010 - 23:30

Просмотреть сообщениеSegatoz66, 15 March 2010 - 20:40, сказал(а):

И все по кругу. Искал в реестре, да только я пень в этом деле. Винду переустанавливать ой как не охота.
Посему признательнейше благодарен за помощь!


попробуйте hijackthis
может и найдет какой вредный или непонятный процесс лезет вовне.
http://free.antivirus.com/hijackthis/

Сообщение изменено: Justsimmer (15 Март 2010 - 23:31)

0

#13 Пользователь не на сайте   Jeka_M 

  • Гуру
  • PipPipPipPipPipPip
  • Группа: Members
  • Сообщений: 1 105
  • Регистрация: 08-Сентябрь 09
  • Location:UKDE

Отправлено 15 Март 2010 - 23:31

Просмотреть сообщениеSegatoz66, 15 Март 2010 - 20:23, сказал(а):

Каспер как вирус его не может опознать и поэтому только прописывает в сообщении что эта программа пытается обратиться к какомуто сайту и загрузить какой то файл.

Тогда проверьте другим антивирусом. Например онлайн - http://www.viruslab.ru/service/check/. Или скачайте утилиту CureIT от DrWEB - http://www.freedrweb.com/cureit/.
0

#14 Пользователь не на сайте   Arvai 

  • Профи
  • PipPipPipPipPip
  • Смотреть блог
  • Группа: Members
  • Сообщений: 602
  • Регистрация: 30-Апрель 09

Отправлено 15 Март 2010 - 23:50

Просмотреть сообщениеAnthony, 15 Март 2010 - 21:13, сказал(а):

Переустановка винды самый верный способ избавится от подобной хрени. Необходимые данные при желании сохранить можно, но на будущее при установке новой винды разделите хард на С и D и храните важные файлы на диске D, при каких либо проблемах и неизбежной переустановке винды файлы не потруться. Недавно пару раз появлялся порновирус, на рабочем столе хрень с непристойными картинками, которая требует СМС отправить, чтобы убраться. СМС естественно не отправлял, т.к. знаю, что вряд ли поможет. Первый раз убрали или недоубрали, а может видимо потёрли вместе с ним системные файлы, тоже выскакивало нечто подобное, т.к. эта хрень куда то в system32 ставиться, причем антивирь её не видит, а после того как она появилась она не даёт антивирь, диспетчер задач запустить и в инет войти.

В помощь ,если когда либо опять словите такую фигню. Как вылечитесь..создайте новую точку\восстановления :joystick:

http://www.drweb.com/unlocker/index/

Сообщение изменено: Arvai (15 Март 2010 - 23:50)

1

#15 Пользователь не на сайте   Segatoz66 

  • Новичок
  • Pip
  • Смотреть блог
  • Группа: Members
  • Сообщений: 20
  • Регистрация: 27-Октябрь 09

Отправлено 15 Март 2010 - 23:57

Просмотреть сообщениеJustsimmer, 15 Март 2010 - 23:30, сказал(а):

попробуйте hijackthis
может и найдет какой вредный или непонятный процесс лезет вовне.
http://free.antivirus.com/hijackthis/


Попробовал... В созданном лог-файле практически все процессы под названием system непонятные :)
0

#16 Пользователь не на сайте   Segatoz66 

  • Новичок
  • Pip
  • Смотреть блог
  • Группа: Members
  • Сообщений: 20
  • Регистрация: 27-Октябрь 09

Отправлено 16 Март 2010 - 00:11

Просмотреть сообщениеJeka_M, 15 Март 2010 - 23:31, сказал(а):

Тогда проверьте другим антивирусом. Например онлайн - http://www.viruslab.ru/service/check/. Или скачайте утилиту CureIT от DrWEB - http://www.freedrweb.com/cureit/.


Попробовал, проверил Вебом, нашел один вирус Авторан.сис. Перезагрузился пока, тьфу, тьфу, тьфу, ничего нет. Ай да Каспер, ай да негодник...
0

#17 Пользователь не на сайте   E1emeNT 

  • Продвинутый
  • PipPipPipPip
  • Смотреть блог
  • Группа: Members
  • Сообщений: 380
  • Регистрация: 12-Июль 09
  • Location:Тула UUBT

Отправлено 16 Март 2010 - 00:30

А у меня помню вирус какой- то с диска подловился, затем касперский видел вирус svshots.exe нажимаешь вылечить, он не лечится только удаление, я его удалил, а после перезагрузки винда больше не загружалась, пришлось переустанавливать.
0

#18 Пользователь не на сайте   Segatoz66 

  • Новичок
  • Pip
  • Смотреть блог
  • Группа: Members
  • Сообщений: 20
  • Регистрация: 27-Октябрь 09

Отправлено 16 Март 2010 - 00:35

Спасибо большое всем за помощь, вроде ничего не вылазит.
0

#19 Пользователь не на сайте   Jeka_M 

  • Гуру
  • PipPipPipPipPipPip
  • Группа: Members
  • Сообщений: 1 105
  • Регистрация: 08-Сентябрь 09
  • Location:UKDE

Отправлено 16 Март 2010 - 01:34

Просмотреть сообщениеE1emeNT, 15 Март 2010 - 21:30, сказал(а):

касперский видел вирус svshots.exe нажимаешь вылечить, он не лечится только удаление, я его удалил, а после перезагрузки винда больше не загружалась, пришлось переустанавливать.

svchots.exe это не вирус, а системный файл Винды. Вирус просто внедрился в его процесс (сам вирус спрятался где-то в другом месте).
0

#20 Пользователь не на сайте   Anthony 

  • Профи
  • PipPipPipPipPip
  • Группа: Members
  • Сообщений: 965
  • Регистрация: 29-Июль 04
  • Location:Москва (UUEE), Россия

Отправлено 16 Март 2010 - 01:46

Вообще говорят Каспер не очень, NOD32 лучше, у меня лично второй стоит, вроде так норм, но порновирус он не увидел.

Сообщение изменено: Anthony (16 Март 2010 - 01:47)

0

Сообщить об этой теме:


  • (2 Страниц)
  • +
  • 1
  • 2
  • Вы не можете начинать новые темы
  • Вы не можете отвечать в этой теме

1 пользователей читают эту тему
0 members, 1 guests, 0 anonymous users