Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   Вирус (https://forum.antichat.xyz/showthread.php?t=178482)

GOODmen 13.02.2010 09:59

Вирус
 
Вообщем дело было так. Переустановил систему, все чистенько, качаю НОДа с офф. сайта,и после установки, он начинает орать что типа вирус win32.polip.a ! (см. скрин )
Заражает все .exe файлы, сейчас скачал каспера, вроде борится с ними но они все равно лезут. и те .exe файлы которые были заражены не запускаются. (см. скрин )

Подскажите как вылечить, может у кого уже было такое.

ЗЫ прога от dr.web не помогла, вроде написал что вылечил, удалил, и поместил в карантин а нод все равно кричал когда его включил

B0o0M 13.02.2010 21:58

Попробуй переставить винду с другого диска, или попробуй скачать каспер лив цд, он на генту, абнави базы и скань

rid3r~man 14.02.2010 00:53

Кажется что ось ТС скачал невесть откуда, и все вирусы изначально в ней торчали.
Лечить то оно можно, но лучше было бы наверн скачать нормальную ОС с офф сайта и переустановить.

.Varius 14.02.2010 01:22

Скорее всего причина в установочном диске (как видно на скрине заражены системные файлы). Советую установить с другого диска.

Pavmcia 14.02.2010 01:25

http://www.avira.com/ru/threats/section/fulldetails/id_vir/4714/w32_polip.a.html это так, почитать можно. Но решения там нету.

Removal instructions:

1. Please download our memory removal tool for Win32.Polip.A from the link below.
2. Please close all your programs except BitDefender Antivirus.
3. Please update BitDefender with latest antiviral signatures.
4. Please run the removal tool - this will remove the virus from memory only.
5. Please scan your entire HDD with BitDefender and let BitDefender disinfect your files.
!!!скачать!!!

GOODmen 14.02.2010 07:38

Спасибо за ответы, устанавливал уже две оси, та же песня. Нод качаю с сайта www.esetnod32.ru тупо на чистую систему и сразу крики. Сегодня попробую третью ось. Посмотрим что будет, отпишу здесь

good.god 14.02.2010 07:59

GOODmen. у меня с нодом похожая проблема была, на чистую систему ставлю и после этого не один exe е запускается:(
Код:

Windows Registry Editor Version 5.00
 
[-HKEY_CLASSES_ROOT\exefile]
 
[-HKEY_CLASSES_ROOT\.exe]
 
[HKEY_CLASSES_ROOT\.exe]
@="exefile"
"Content Type"="application/x-msdownload"
 
[HKEY_CLASSES_ROOT\.exe\PersistentHandler]
@="{098f2470-bae0-11cd-b579-08002b30bfeb}"
 
 
[HKEY_CLASSES_ROOT\exefile]
@="Application"
"EditFlags"=hex:38,07,00,00
"TileInfo"="prop:FileDescription;Company;FileVersion"
"InfoTip"="prop:FileDescription;Company;FileVersion;Create;Size"
 
[HKEY_CLASSES_ROOT\exefile\DefaultIcon]
@="%1"
 
[HKEY_CLASSES_ROOT\exefile\shell]
 
[HKEY_CLASSES_ROOT\exefile\shell\open]
"EditFlags"=hex:00,00,00,00
 
[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"
 
[HKEY_CLASSES_ROOT\exefile\shell\runas]
 
[HKEY_CLASSES_ROOT\exefile\shell\runas\command]
@="\"%1\" %*"
 
[HKEY_CLASSES_ROOT\exefile\shellex]
 
[HKEY_CLASSES_ROOT\exefile\shellex\DropHandler]
@="{86C86720-42A0-1069-A2E8-08002B30309D}"
 
[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers]
 
[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\PifProps]
@="{86F19A00-42A0-1069-A2E9-08002B30309D}"
 
[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\ShimLayer Property Page]
@="{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"
 
[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\{B41DB860-8EE4-11D2-9906-E49FADC173CA}]
@=""

Это помагает потом ехе запустить...

GOODmen 14.02.2010 08:48

good.god, спасибо попробую, ну мне бы сначало вылечить систему нужно.

good.god 14.02.2010 13:09

GOODmen, ну да, сначало систему почистить, а потом уже реестр поправь


Время: 22:43