PDA

Просмотр полной версии : NOD32


Aisen
28.10.2010, 13:01
Nod32 удалил какой-то системный файл(видимо заразился)
теперь любые приложения .exe
не запускаются
че делать?
Винду переустанавливать я не хочу

narkom
28.10.2010, 15:05
лезешь в карантин и смотришь какой он заблокировал и восстанавливаешь

Aisen
28.10.2010, 15:14
загвоздка в том что программы и игры вообще не запускаются
антивирус тоже
только браузер и KMPlayer,Media Player пашут -_-

ошибка svhost.exe не является приложением Win32

P.S eset nod падла

narkom
28.10.2010, 15:22
хм...откат пробовал или проги для настройки системы??ashamtoo bootspeed неплохой

GOBLIN
28.10.2010, 15:43
загвоздка в том что программы и игры вообще не запускаются
антивирус тоже
только браузер и KMPlayer,Media Player пашут -_-

ошибка svhost.exe не является приложением Win32

P.S eset nod падла

Очень похоже на вирус Sality.

wlade
28.10.2010, 15:49
saility по другому работает...
попробуй cmd файл найти

User_2kx
28.10.2010, 16:02
Браузером качаешь кьюрейт, (http://clamav.e-sakha.ru/) кмплееру говоришь открыть файл - идёшь куда скачал, правый клик на кьюрейте-выполнить. Проверку проводишь в расширенном режиме. Если не хочет сохранять под именем cureit.exe - сохраняй под любым с расширением .com .bat .cmd . Если не поможет - зови спецов ;-) .
Кстати, можешь на другом ПК отжечь это http://soft.ya1.ru/folder.php?id=3571 и попробовать свой стартануть с него.

Aisen
28.10.2010, 16:04
попробую

Aisen
28.10.2010, 16:40
сохраняет,
кмплеер не открывает, нету пункта выполнить

остается два способа
1)прожечь диск
2)специалисты

House
28.10.2010, 17:13
загвоздка в том что программы и игры вообще не запускаются
антивирус тоже
только браузер и KMPlayer,Media Player пашут -_-

ошибка svhost.exe не является приложением Win32

P.S eset nod падла

svhost.exe - это вообще не системный файл, а вирус =)
Настоящее имя системного файла svchost.exe

Посмотри в папке Program Files файл *.ini , если есть открой его и почитай кто куда должен перенаправляться и найди ехе-файл на который все екзешники перенаправляются, так же в реестре найти данные с данными именами файлов. И удали всё нафиг :)

З.Ы. чуть не забыл, ты веткой ошибся

User_2kx
28.10.2010, 17:35
...кмплееру говоришь открыть файл - идёшь куда скачал, правый клик на кьюрейте-выполнить. Проверку проводишь в расширенном режиме...Пролистывай с помощью плеера, естественно, что он не откроет исполняемый файл, этого и не требуется. Или нажми сочетание Win+R и пролистай куда сохранил. Ты просто сказал что работают только браузер да проигрыватели.
Блин, но если пункта выполнить нет, то креново... сочувствую.

Aisen
28.10.2010, 18:09
svhost.exe - это вообще не системный файл, а вирус =)
Настоящее имя системного файла svchost.exe

Посмотри в папке Program Files файл *.ini , если есть открой его и почитай кто куда должен перенаправляться и найди ехе-файл на который все екзешники перенаправляются, так же в реестре найти данные с данными именами файлов. И удали всё нафиг :)

З.Ы. чуть не забыл, ты веткой ошибся

посмотрел ничего там нету
p.s. в папках где установлены проги не смотрел


З.Ы. чуть не забыл, ты веткой ошибся
если надо то перенесут

Aisen
28.10.2010, 18:11
Пролистывай с помощью плеера, естественно, что он не откроет исполняемый файл, этого и не требуется. Или нажми сочетание Win+R и пролистай куда сохранил. Ты просто сказал что работают только браузер да проигрыватели.
Блин, но если пункта выполнить нет, то креново... сочувствую.

мда хреново
нету пункта выполнить

User_2kx
28.10.2010, 18:44
Эээ... если в ХР - когда пролистываешь, строка "типы файлов" - выбери "все файлы" , не выполнить, там пункт "открыть" всё-таки, ну или "запуск от имени"... Принцип пытливым умам понятен ;-) . Главное - запуск программы при отсутствии проводника.

House
28.10.2010, 19:42
тогда ищи в реестре ветку со всеми приложения которые отсылаются на екзешку =)
Найди лог в Нод32 что он нашёл и удалил потом это же поищи в реестре и всю инфу удали.

Aisen
29.10.2010, 15:42
открыл все таки,
удалил большинство вирусов
надо еще удалить

И как войти в реестр?

User_2kx
29.10.2010, 16:05
Пуск-выполнить - пиши regedit . Если не запускается (ни редактор реестра, ни диспетчер задач по нажатию ctrl+alt+del) - значит вирусы покорёжили права. http://forum.ya1.ru/showthread.php?p=1058840631#post1058840631 , можно и ближе взять - читай http://forum.ya1.ru/showthread.php?t=43212 . Кстати, по этим ссылкам внимательно прочти, если надо - выполни. Потом отпишись.

Aisen
29.10.2010, 18:12
диспетчер задач открывается
а реестр нет
выходит ошибка: regedit не является приложением win32
сейчас прочитаю темы

User_2kx
29.10.2010, 18:25
Regedit.ехе http://file.ya1.ru/2a5081920dee55f812949bd79759a8ab из XP SP3 ru corp. Поклади в x:\WINDOWS\ .

Aisen
29.10.2010, 18:35
открыл и что удалять?

User_2kx
29.10.2010, 18:43
А это ты у House спроси ;-) :biggrin:
По ссылкам скачал Avz? Проверил комп с его помощью? Выполнял восстановление из егошней менюшки? После восстановления загружался в безопасном режиме и проверял-ли ещё раз свой ПК? Если всё сделал, и вирусов нет, и комп работает - то, пожалуй, на этом всё. Файлы должны выполняться, а дороги-катиться, хехе )))
Какая версия Нода у тебя стояла?

Aisen
29.10.2010, 19:01
а забыл я же скачал
проверил исправил проблему с exe
так вирусов вроде больше нет
спасибо за помощь =)

Кстати версия нода 4.0.314.0

может касперский установить?
системки:
Microsoft Winwos XP 32 bit, Service Pack 3
Intel Pentium Dual CPU E2180 @ 2.00GHz (2000 MHz) 2047 MB ОЗУ

User_2kx
29.10.2010, 19:39
Версию полностью напиши, EAV, ESS; т.е. простой антивирус, смарт секьюрити, бизнес эдишн или мож что ещё? Обновлялся или нет, если да, то откуда и как часто?

Aisen
29.10.2010, 19:49
ESET Nod32 Antivirus 4 4.03.314.0(эту версию установили на сервисе, когда комп отдавал на ремонт летом)
обновил вчера ночью 28 числа
а утром уже вирусы
обновы со смайлекса
3 раза обновился в этом месяце

User_2kx
29.10.2010, 20:02
Поставь смарт секьюрити - это ESS, 4-ая версия в принципе нормально пашет, жалоб за последний год не слышал от тех, кому ставил. Простой антивир без файрволла, вот и пропустил. Обновлений местных хватает.
Ладно, по НТВ бриллиантовая рука-2 началась. )

GED
01.11.2010, 11:46
Не пойму, что мешает людям 1 раз при установке ОС воткнуть нормальный антивирус, прописать сервер обновлений(в бекбоне есть как минимум два) и сидеть как у черта за пазухой. И всякие смарт секьюрити и прочая ересь с файрволами не нужна - простейший NOD32 v3 без всяких свистелок-перделок обеспечивает хорошую защиту, главное своевременные обновления.

User_2kx
01.11.2010, 12:00
2 GED: ESET Nod32 Antivirus 4 4.03.314.0(эту версию установили на сервисе, когда комп отдавал на ремонт летом)
обновил вчера ночью 28 числа
а утром уже вирусы
обновы со смайлекса
3 раза обновился в этом месяце?
Поверь, SS блокирует, пусть и не всё дерьмо. Если Aisen на ОптиНете, то это, если можно так сказать, архиважно. ;-)