Автор Тема: вирус типа Worm.win32.Fujak.ap добрался до элсайта  (Прочитано 4958 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн greenZOOM

  • Старожил
  • ****
  • Сообщений: 264
  • Карма: -31
    • Просмотр профиля
Недавно лазил по сети и поймал вирусок - нечайно ткнул на ярлык GAME.exe - хреново любопытсво . И поняслось...
1. Запустился лишний процесс nvscv32.exe ( не факт может он и не лишний для кавата будет)
2. Не удается открыть Диспетчер задач.
3. Куча всякой другой пурги.

В инете написано что данный тип вируса создали китайские хайкера, ну типа считывает пароли и имена файлов. (ну типа вполне полноценный вирь, выполняющий свои прямые обязанности)

Как вышел из положения
1. Написал прогу, которая автоматически закрывает процесс nvscv32.exe, если он запускается.
2. RegEdit ом удалил его из автозапуска.
3. Обнавил Каспер и вот сижу и сканирую весь комп.

Не знаю что получится.... вообщем полная жопа...  [[dozey]]


Всем совет - обнавить антивирус и просканировать C: диск на предмет оного.... особенно папочку ShareDOC и не лазьте по ShareDOCam там полюбе вирь сидит, ибо он автоматически там прописывается или его туды кидает кто .. не знаю.. (руки бы поотворвал тому)...


Оффлайн Grey Fox

  • Старожил
  • ****
  • Сообщений: 420
  • Карма: 206
  • Пол: Мужской
  • Grey_Fox_ПЛАХОЙ
    • Просмотр профиля
nvsvc32.exe (NVIDIA Driver Helper Service) ? процесс, использующийся драйверами NVIDIA. Процесс не является критическим и может быть остановлен в любое время. Работа этого процесса никак не влияет на работу драйверов для видеокарт.

Файл всегда расположен в c:\windows\system32\. В случае обнаружения файла с таким именем в другом каталоге, он должен быть немедленно удален. В настоящее время известно о существовании нескольких вирусов, распространяющихся под именем nvsvc32.exe

Оффлайн Кроха

  • Ветеран
  • *****
  • Сообщений: 4162
  • Карма: 1427
  • Пол: Женский
    • Просмотр профиля
Я нашла это фаил, что теперь с ним делать? Касперский не показывает его вирусом.

Оффлайн smart

  • Ветеран
  • *****
  • Сообщений: 3012
  • Карма: 211
  • Пол: Мужской
    • Просмотр профиля
NOD 32 тоже его проигнорировал!

Sonne

  • Гость
Было бы забавно, если есть этот файл, а видюха не нвидиа ))

Оффлайн greenZOOM

  • Старожил
  • ****
  • Сообщений: 264
  • Карма: -31
    • Просмотр профиля
попробую тут оговорить некоторые  IP адреса и зашаренные папки, где нашел вирус-файл "game.exe"
данный файл не вкоем случае не запускать....

1. \\192.168.65.139\music
2. \\192.168.67.230\SharedDocs
3. \\192.168.65.56\La2 C5\LineageII.exe
4. \\192.168.66.129\distrib
5. \\192.168.67.218\progress
6. \\192.168.64.38\SharedDocs
7. \\192.168.67.218\шара\PROGRESS

желательно данным челам обновиться и проверить комп на вирусы... САБЖ  [[helmet]]

Оффлайн N@bokoff

  • Ветеран
  • *****
  • Сообщений: 1144
  • Карма: 95
  • Пол: Мужской
    • Просмотр профиля
AVAST! и нет проблем
Сайт-форум Школы Юного филолога г.Электросталь:
http://www.elshuf.tu1.ru/