PDA

Просмотр полной версии : Вирус


GOODmen
13.02.2010, 09:59
Вообщем дело было так. Переустановил систему, все чистенько, качаю НОДа с офф. сайта,и после установки, он начинает орать что типа вирус win32.polip.a ! (см. скрин (http://s40.radikal.ru/i088/1002/83/f6e109105479.png) )
Заражает все .exe файлы, сейчас скачал каспера, вроде борится с ними но они все равно лезут. и те .exe файлы которые были заражены не запускаются. (см. скрин (http://s002.radikal.ru/i197/1002/e5/c7cb9c6621b5.png) )

Подскажите как вылечить, может у кого уже было такое.

ЗЫ прога от dr.web не помогла, вроде написал что вылечил, удалил, и поместил в карантин а нод все равно кричал когда его включил

B0o0M
13.02.2010, 21:58
Попробуй переставить винду с другого диска, или попробуй скачать каспер лив цд, он на генту, абнави базы и скань

rid3r~man
14.02.2010, 00:53
Кажется что ось ТС скачал невесть откуда, и все вирусы изначально в ней торчали.
Лечить то оно можно, но лучше было бы наверн скачать нормальную ОС с офф сайта и переустановить.

.Varius
14.02.2010, 01:22
Скорее всего причина в установочном диске (как видно на скрине заражены системные файлы). Советую установить с другого диска.

Pavmcia
14.02.2010, 01:25
http://www.avira.com/ru/threats/section/fulldetails/id_vir/4714/w32_polip.a.html это так, почитать можно. Но решения там нету.

Removal instructions:

1. Please download our memory removal tool for Win32.Polip.A from the link below.
2. Please close all your programs except BitDefender Antivirus.
3. Please update BitDefender with latest antiviral signatures.
4. Please run the removal tool - this will remove the virus from memory only.
5. Please scan your entire HDD with BitDefender and let BitDefender disinfect your files.
!!!скачать!!! (http://download.bitdefender.com/windows/installer/en/bitdefender_antivirus.exe)

GOODmen
14.02.2010, 07:38
Спасибо за ответы, устанавливал уже две оси, та же песня. Нод качаю с сайта www.esetnod32.ru тупо на чистую систему и сразу крики. Сегодня попробую третью ось. Посмотрим что будет, отпишу здесь

good.god
14.02.2010, 07:59
GOODmen. у меня с нодом похожая проблема была, на чистую систему ставлю и после этого не один exe е запускается:(

Windows Registry Editor Version 5.00

[-HKEY_CLASSES_ROOT\exefile]

[-HKEY_CLASSES_ROOT\.exe]

[HKEY_CLASSES_ROOT\.exe]
@="exefile"
"Content Type"="application/x-msdownload"

[HKEY_CLASSES_ROOT\.exe\PersistentHandler]
@="{098f2470-bae0-11cd-b579-08002b30bfeb}"


[HKEY_CLASSES_ROOT\exefile]
@="Application"
"EditFlags"=hex:38,07,00,00
"TileInfo"="prop:FileDescription;Company;FileVersion"
"InfoTip"="prop:FileDescription;Company;FileVersion;Create;Si ze"

[HKEY_CLASSES_ROOT\exefile\DefaultIcon]
@="%1"

[HKEY_CLASSES_ROOT\exefile\shell]

[HKEY_CLASSES_ROOT\exefile\shell\open]
"EditFlags"=hex:00,00,00,00

[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"

[HKEY_CLASSES_ROOT\exefile\shell\runas]

[HKEY_CLASSES_ROOT\exefile\shell\runas\command]
@="\"%1\" %*"

[HKEY_CLASSES_ROOT\exefile\shellex]

[HKEY_CLASSES_ROOT\exefile\shellex\DropHandler]
@="{86C86720-42A0-1069-A2E8-08002B30309D}"

[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHan dlers]

[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHan dlers\PifProps]
@="{86F19A00-42A0-1069-A2E9-08002B30309D}"

[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHan dlers\ShimLayer Property Page]
@="{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"

[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHan dlers\{B41DB860-8EE4-11D2-9906-E49FADC173CA}]
@=""

Это помагает потом ехе запустить...

GOODmen
14.02.2010, 08:48
good.god, спасибо попробую, ну мне бы сначало вылечить систему нужно.

good.god
14.02.2010, 13:09
GOODmen, ну да, сначало систему почистить, а потом уже реестр поправь