Знающие люди, помогите пожалуйста побороть вирус!

Тема в разделе "Курилка", создана пользователем SERIY[tan], 6 фев 2010.

  1. SERIY[tan]

    SERIY[tan] Gefreiter

    Сообщения:
    221
    Адрес:
    Украина, Лозовая
    Уже давно в диспетчере задач после подключения к интернету(когда захожу) появляеться процессы "wshost32.exe" и "umdmgr.exe", который в автозапуске называеться "111, 112,113........"
    Борюсь уже долго(год), отключение в автозагрузке, удаление направления в реестре, удаление самих файлов не помогает, они штампуються и прописываються заново.
    В папке:
    Documents and Settings\Имя моей учетной записи\Local Settings\Temp\
    так же штампуються файлы типа "1, 2, 3, 4, 5......."
    Все бы ничего, но "umdmgr.exe" жрет весь трафик, просто гонит его через "левый" сервер.
    Прочитал уже много форумов по этой фигне, но ничего не помогло.
    Может кто сталкивался с такой проблемой?
    Помогите пожалуйста ее решить!
     
  2. Интересные лоты

    1. (в наличии 3 шт.)
      Оригінальна контрактна шапка для холодної і вітряної погоди військово повітряних сил США. Розмір - X...
      450 грн.
    2. (в наличии 4 шт.)
      Шапка флісова чорна Mütze Fleece - Флісова шапка приємно зігріє в прохолодну погоду завдяки високо...
      300 грн.
    3. Шапка флисовая watch cap, helikon-tex оригинал. Хорошо сохраняет тепло и отводит влагу. Отлично скла...
      190 грн.
    4. (в наличии 4 шт.)
      Шапка флісова койот Mütze Fleece - Флісова шапка приємно зігріє в прохолодну погоду завдяки висок...
      300 грн.
    5. (в наличии 3 шт.)
      Швидко захнулася термо-шапка. QUICK DRY CAP OLIV Тепла термічна шапка виготовляється з штучних воло...
      350 грн.
  3. kmk

    kmk Stabsfeldwebel

    Сообщения:
    2.057
    Адрес:
    RU\PL
    svhost.exe - это нормальный сетевой процесс
    wshost32.exe - по-видимому это твой вирусняк
    umdmgr.exe - троян

    Чем год мучиться, давно бы уже переустановил систему. Но перед этим запустил бы любой Live-CD с антивирусником, чтобы чистую систему не загадить.

    У тебя поганенький вирус, который трудно, если вообще можно, убить. Почитал как народ мучается, проще переустановить.
     
  4. SERIY[tan]

    SERIY[tan] Gefreiter

    Сообщения:
    221
    Адрес:
    Украина, Лозовая
    спасибо, наверно прийдеться сносить винду...
     
  5. BepMaxT

    BepMaxT Gefreiter

    Сообщения:
    33
    Адрес:
    Калининград/Клайпеда
    Какой у вас антивирус?
     
  6. ozy

    ozy Oberfeldwebel

    Сообщения:
    3.855
    Адрес:
    AU
    запустите комп с дискеты, найтите все файлы "wshost32.exe" и "umdmgr.exe" и удалите их вместе с упомянутой вами папкой.
     
  7. Zigfrid_

    Zigfrid_ Oberleutnant

    Сообщения:
    2.257
    Адрес:
    Україна
    И установите хороший антивирус! И вирусы "от винта" :) Сейчас без него никак.
     
  8. SERIY[tan]

    SERIY[tan] Gefreiter

    Сообщения:
    221
    Адрес:
    Украина, Лозовая
    антивирус присудствует, нод 32 2.7, вчера одновился, при сканировании удалил эти файлы, но они потом опять появились.
     
  9. Старый пионерЪ

    Старый пионерЪ Schütze

    Сообщения:
    132
    Адрес:
    Город на Днепре
    Правильно товарищи говорят, переустанови систему! И не мучайся!
     
  10. BepMaxT

    BepMaxT Gefreiter

    Сообщения:
    33
    Адрес:
    Калининград/Клайпеда
    Сносите винду
     
  11. ozy

    ozy Oberfeldwebel

    Сообщения:
    3.855
    Адрес:
    AU
    взять старый винт, поставить на него 98 винду и кучу антивирусов, запустить машину с него как основного, ваш винт сделать ведомым. Сначала запустить с дискеты, удалить упоминаемые вами файлы/директории в ДОСе. Потом запустить 98 винду и в ней прогнать антивирусы.

    Такой фокус может сработать, т.к. вирусы просто не загрузятся в память при запуске компа - ведь они будут на другом винте, который не учавствует в запуске и его файлы не привлекаются к старту компа.
     
  12. ozy

    ozy Oberfeldwebel

    Сообщения:
    3.855
    Адрес:
    AU
    avast попробуйте, бесплатный с обновлениями.
     
  13. Leut.Horn

    Leut.Horn Вірменський офіцер

    Сообщения:
    16.515
    Адрес:
    Почти в горах
    моет проще сделать откат системы чем сносить?
     
  14. +NOOR+

    +NOOR+ Leutnant

    Сообщения:
    3.061
    Аваст и Нод это просто пустышки!
    Особенно Аваст, который сидит и молчит большую часть своего времени пропуская все подряд.

    Предлагаю использовать самую лучшею на даный момент антивурус Kaspersky Internet Security 2010!:)

    Ее можно без проблем скачать где угодно!
    Если надо два ключа могут поткинуть!
     
  15. ozy

    ozy Oberfeldwebel

    Сообщения:
    3.855
    Адрес:
    AU
    у меня воет сирена если с сайта пытается пролезть вирус и вырубается соединение. Видимо настройки тревоги не так были выставлены.
     
  16. +NOOR+

    +NOOR+ Leutnant

    Сообщения:
    3.061
    Так у меня тоже выла :)

    А потом флешкой из дома пару компов заразил на работе, а также некоторым знакомым.

    а KIS 2010 не воет, но дело свое делает. Вот уже полгода стоит и нормалек!
     
  17. gunsua.net

    gunsua.net Schütze

    Сообщения:
    3
    Адрес:
    UA
    Скачай бесплатную утилиту DrWeb CureIt и запусти на проверку
    http://www.freedrweb.com/cureit/

    Скачай вот эту утилиту:
    http://rs713.rapidshare.com/files/269805394/avz4.zip
    После запуска обнови базы (Файл - Обновление баз - Пуск)
    Поставь галку Выполнять лечение, и нажимай Пуск
    После проверки запусти Файл-Восстановление системы
    (поставь везде галки кроме пунктов 14,15,18,20 и нажми Выполнить отмеченные операции)

    Перегружай комп и установи свежий антивирус (Еcет Нoд32 4.0.474.0)
    Качай отсюда http://rapidshare.com/files/312848627/eavbe40474_32ru.rar
    или отсюда http://ifolder.ru/15183627

    В безопасном режиме (загрузка винды через F8)
    запусти вот эту утилиту которая сделает твой антивирус вечным триалом,
    то есть каждый день будет выдавать что ключ действителен 31 день

    качай отсюда http://rapidshare.de/files/48838068/eseteternaltrial0.3.rar.html
    или отсюда http://ifolder.ru/15884646

    пароль на архив ru-board
     
  18. brusik

    brusik Stabsfeldwebel

    Сообщения:
    1.789
    Адрес:
    Germany
    можеш установит касперский интернет секьюрити, у меня тут один сайтик с постоянными рабочими ключами,если нужно - в личку, несколько лет с ним и kein Problem mehr:)
     
  19. Михаил Леонтьев

    Михаил Леонтьев Микко Пайпелайнен

    Надо переходить на Мак )))))
    и будет вам счастье!
     
  20. kmk

    kmk Stabsfeldwebel

    Сообщения:
    2.057
    Адрес:
    RU\PL
    Или на Линукс. Я уже давно об этом на форуме говорю.
    Сам работаю и в Виндах, и в Линукс, и в МакОС. Если с графикой надо работать, то Винды или Мак. Если просто домашний комп, то Линукса за глаза на всё про всё хватит. (Для тех кто не знает, в Линукс, например, просто фотошоп не поставишь. Можно через Wine, но не выше версии CS2. И еще кое какие мелкие минусы есть. Зато сколько плюсов!) Мак - сплошные плюсы. Но там тоже без мозгов нельзя быть. Тоже трояны для мака есть. Но все они детские шалости, по сравнению с виндовыми вирусами. Не зря говорят, что винды - одна сплошная дырка. Это не так, конечно, можно жить и с ними, но гемороя однозначно больше и не просто в разы, а еще больше, чем в разы. :)
     
  21. vai

    vai Stabsgefreiter

    Сообщения:
    181
    Адрес:
    Königsberg.
    Три года пользуюсь Авастом4. Никаких проблем. Выставляешь в настройках высокий уровень защиты - и всё ОК. Удинственная проблема - при обновлении базы данных, тормозит систему. Но это всего лишь 3-4 минуты.