Автор Тема: вирус типа Worm.win32.Fujak.ap добрался до элсайта  (Прочитано 4953 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн greenZOOM

  • Старожил
  • ****
  • Сообщений: 264
  • Карма: -31
    • Просмотр профиля
Недавно лазил по сети и поймал вирусок - нечайно ткнул на ярлык GAME.exe - хреново любопытсво . И поняслось...
1. Запустился лишний процесс nvscv32.exe ( не факт может он и не лишний для кавата будет)
2. Не удается открыть Диспетчер задач.
3. Куча всякой другой пурги.

В инете написано что данный тип вируса создали китайские хайкера, ну типа считывает пароли и имена файлов. (ну типа вполне полноценный вирь, выполняющий свои прямые обязанности)

Как вышел из положения
1. Написал прогу, которая автоматически закрывает процесс nvscv32.exe, если он запускается.
2. RegEdit ом удалил его из автозапуска.
3. Обнавил Каспер и вот сижу и сканирую весь комп.

Не знаю что получится.... вообщем полная жопа...  [[dozey]]


Всем совет - обнавить антивирус и просканировать C: диск на предмет оного.... особенно папочку ShareDOC и не лазьте по ShareDOCam там полюбе вирь сидит, ибо он автоматически там прописывается или его туды кидает кто .. не знаю.. (руки бы поотворвал тому)...


Оффлайн HOOLIGANS 88

  • Пользователь
  • **
  • Сообщений: 56
  • Карма: -6
  • Пол: Мужской
  • ЦСКА-стальские мы чемпион!!!!!скинс-фанс
    • Просмотр профиля
эваст себе закачай лудше и про скань всё


Оффлайн BIGUN

  • Старожил
  • ****
  • Сообщений: 756
  • Карма: 48
  • Пол: Мужской
  • Жизнь, под капюшоном !
    • Просмотр профиля
А вот у меня тож какаято фигня постоянно время сбивается , и на форум захожу а там вчерашнее число , и время кода последний раз заходил на форум , и не где не че не могу написать в темах , так каждый день ,на вирусы проверял вроде нету ! Это началось около недели назад !

Оффлайн greenZOOM

  • Старожил
  • ****
  • Сообщений: 264
  • Карма: -31
    • Просмотр профиля
а как у тебя сбивается время? сколько ты выставляешь и на сколько прыгает?  ::)

Оффлайн BIGUN

  • Старожил
  • ****
  • Сообщений: 756
  • Карма: 48
  • Пол: Мужской
  • Жизнь, под капюшоном !
    • Просмотр профиля
а как у тебя сбивается время? сколько ты выставляешь и на сколько прыгает?  ::)
Ну показывае 1 янворя 2002 , или 31 декабря 2003 , а время тоже по разному , когда 0:00 , или 22:00

Оффлайн aw

  • Новичок
  • *
  • Сообщений: 43
  • Карма: -2
  • Пол: Мужской
    • Просмотр профиля
Может батарейка загнулась на материнке?
По поводу червячков: это отвратительная зараза копирует себя всюду, делает свою копию скрытым файлом и обзывает именем папки в которую копировался. Сильно грузит систему, многие приложения отказываются запускаться и вообще комп сильно глючит. Попробуй пуск->выполнить->msconfig там во вкладочке автозагрузка снимай все галочки, перезагружай комп, ставь антивирус и гони полную проверку.
В 2000 винде правда msconfig не работает :)

Оффлайн BIGUN

  • Старожил
  • ****
  • Сообщений: 756
  • Карма: 48
  • Пол: Мужской
  • Жизнь, под капюшоном !
    • Просмотр профиля
Попробуй пуск->выполнить->msconfig там во вкладочке автозагрузка снимай все галочки, перезагружай комп, ставь антивирус и гони полную проверку.
А где там галочки , и у меня ХР ! Икокой антивирус поставить подскажи ?

Оффлайн aw

  • Новичок
  • *
  • Сообщений: 43
  • Карма: -2
  • Пол: Мужской
    • Просмотр профиля
Да наверное любой кроме аваста, нортона и дохтура веба.
А галочки в закладке "автозагрузка".

Оффлайн greenZOOM

  • Старожил
  • ****
  • Сообщений: 264
  • Карма: -31
    • Просмотр профиля
Проверку закончил, найдено 25673 заражонных объектов вирусом сабж. Проверял касперским версия 5. Обновил совсем не давно иначе он даже не реагировал. Вирус походу дела, с интелектом, так как на разных компах проявляет себя по разному. А может лезит в интернет и загружает алгоритм по которому будет работать на компьютере жертвы. Так что лучше обновиться и провериться. И самое главное, чтобы  во время проверки небыло процесса под которым скрывается вирус. Есть подозрение что на разных компьютерах процесс разный. У меня это nvscv32.exe. Чтобы определить процесс нужно просканировать авастом или касперским (с новыми обновлениями) папочку windows. Имя заражонного файла (тоже возможно ) и есть тот самый процесс. Тот же процесс должен быть в перечне зпущенных процессов. Затем просто любым доступным образом нужно удалить процесс из запущенных процессов и просканировать весь компьютер на предмет заражонных файлов. Касперский вроде бы лечит, инфицированные данным вирусом файлики.

Оффлайн smart

  • Ветеран
  • *****
  • Сообщений: 3012
  • Карма: 211
  • Пол: Мужской
    • Просмотр профиля
Проверку закончил, найдено 25673 заражонных объектов вирусом сабж. Проверял касперским версия 5. Обновил совсем не давно иначе он даже не реагировал. Вирус походу дела, с интелектом, так как на разных компах проявляет себя по разному. А может лезит в интернет и загружает алгоритм по которому будет работать на компьютере жертвы. Так что лучше обновиться и провериться. И самое главное, чтобы  во время проверки небыло процесса под которым скрывается вирус. Есть подозрение что на разных компьютерах процесс разный. У меня это nvscv32.exe. Чтобы определить процесс нужно просканировать авастом или касперским (с новыми обновлениями) папочку windows. Имя заражонного файла (тоже возможно ) и есть тот самый процесс. Тот же процесс должен быть в перечне зпущенных процессов. Затем просто любым доступным образом нужно удалить процесс из запущенных процессов и просканировать весь компьютер на предмет заражонных файлов. Касперский вроде бы лечит, инфицированные данным вирусом файлики.
Ты прописал название процесса nvscv32.exe,а у меня nvsvc32.exeэто не то самое?Хотя НОД32,вчера обновленный,не отреагировал на него никак.

Оффлайн BIGUN

  • Старожил
  • ****
  • Сообщений: 756
  • Карма: 48
  • Пол: Мужской
  • Жизнь, под капюшоном !
    • Просмотр профиля
Я себе тоже нод32 поставил , он не чего не нашел !

Оффлайн Gendalf

  • Старожил
  • ****
  • Сообщений: 367
  • Карма: -45
  • Пол: Мужской
    • Просмотр профиля
Я себе тоже нод32 поставил , он не чего не нашел !
нод32 у меня не поймал, касперский 6 с базами от 18.03 лечит, но косячно иногда=)
Что такое? Что не нравится??? А???=)

Оффлайн -Корвин-

  • Старожил
  • ****
  • Сообщений: 450
  • Карма: -59
  • Пол: Мужской
  • а нас рать на карму!
    • Просмотр профиля
Где словил то напиши!!!! Что б такая гадость больше никому не попалась.....
Лучше совсем не есть чем есть что попало, и быть одному, чем с кем попало...
О.Хойям

Оффлайн Кроха

  • Ветеран
  • *****
  • Сообщений: 4162
  • Карма: 1427
  • Пол: Женский
    • Просмотр профиля
Когда открываю диски на компьютере, появляется ошибка
MS32DLL.dll.vbs
Обновила касперский, что- то около 700 червей я удалила, в итоге ошибка все равно не пропадает. Подскажите, что делать?

Оффлайн greenZOOM

  • Старожил
  • ****
  • Сообщений: 264
  • Карма: -31
    • Просмотр профиля
я уже писал об этом. что в папочках Sharedocs есть такой файлик у некоторых пользователей, game.exe так вот по нажатии на этот файлик запускается вирус сабж.

Оффлайн greenZOOM

  • Старожил
  • ****
  • Сообщений: 264
  • Карма: -31
    • Просмотр профиля
и еще, я бы посоветовал отключить из общего доступа папочку sharedocs так как именно эту папку использует этот вирус для расспростронения по сети.

Оффлайн CrAzY_MaN

  • Ветеран
  • *****
  • Сообщений: 1316
  • Карма: 2670
  • Пол: Мужской
    • Просмотр профиля
Народ,а вот с этим что делать,см.скрин(сорри за качество)?Тож вирь?
… Если я молчу в ответ, это не значит, что мне нечего сказать...

Оффлайн Gendalf

  • Старожил
  • ****
  • Сообщений: 367
  • Карма: -45
  • Пол: Мужской
    • Просмотр профиля
Народ,а вот с этим что делать,см.скрин(сорри за качество)?Тож вирь?
это чё вирус у тебя процессы вырубает? ;)
Что такое? Что не нравится??? А???=)

Оффлайн greenZOOM

  • Старожил
  • ****
  • Сообщений: 264
  • Карма: -31
    • Просмотр профиля
это похоже вирь типа сассер чтоли..... непомню как пишется... лекарство тут поспрашивай или с инета скачай

Оффлайн CrAzY_MaN

  • Ветеран
  • *****
  • Сообщений: 1316
  • Карма: 2670
  • Пол: Мужской
    • Просмотр профиля
Народ,а вот с этим что делать,см.скрин(сорри за качество)?Тож вирь?
это чё вирус у тебя процессы вырубает? ;)
Ага,тока не у меня,а у приятеля одного(работаешь говорит за компом и тут раз,это окно,-wall- приходится все бысто сохранять,короче весело),вот он и не знает как от него избавиться,надумал винду сносить.
… Если я молчу в ответ, это не значит, что мне нечего сказать...