Знающие люди, помогите пожалуйста побороть вирус!

Тема у розділі 'Курилка', створена користувачем SERIY[tan], 6 лют 2010.

  1. SERIY[tan]

    SERIY[tan] Gefreiter

    Повідомлення:
    221
    Адреса:
    Украина, Лозовая
    Уже давно в диспетчере задач после подключения к интернету(когда захожу) появляеться процессы "wshost32.exe" и "umdmgr.exe", который в автозапуске называеться "111, 112,113........"
    Борюсь уже долго(год), отключение в автозагрузке, удаление направления в реестре, удаление самих файлов не помогает, они штампуються и прописываються заново.
    В папке:
    Documents and Settings\Имя моей учетной записи\Local Settings\Temp\
    так же штампуються файлы типа "1, 2, 3, 4, 5......."
    Все бы ничего, но "umdmgr.exe" жрет весь трафик, просто гонит его через "левый" сервер.
    Прочитал уже много форумов по этой фигне, но ничего не помогло.
    Может кто сталкивался с такой проблемой?
    Помогите пожалуйста ее решить!
     
  2. kmk

    kmk Stabsfeldwebel

    Повідомлення:
    2.057
    Адреса:
    RU\PL
    svhost.exe - это нормальный сетевой процесс
    wshost32.exe - по-видимому это твой вирусняк
    umdmgr.exe - троян

    Чем год мучиться, давно бы уже переустановил систему. Но перед этим запустил бы любой Live-CD с антивирусником, чтобы чистую систему не загадить.

    У тебя поганенький вирус, который трудно, если вообще можно, убить. Почитал как народ мучается, проще переустановить.
     
  3. SERIY[tan]

    SERIY[tan] Gefreiter

    Повідомлення:
    221
    Адреса:
    Украина, Лозовая
    спасибо, наверно прийдеться сносить винду...
     
  4. BepMaxT

    BepMaxT Gefreiter

    Повідомлення:
    33
    Адреса:
    Калининград/Клайпеда
    Какой у вас антивирус?
     
  5. ozy

    ozy Oberfeldwebel

    Повідомлення:
    3.855
    Адреса:
    AU
    запустите комп с дискеты, найтите все файлы "wshost32.exe" и "umdmgr.exe" и удалите их вместе с упомянутой вами папкой.
     
  6. Zigfrid_

    Zigfrid_ Oberleutnant

    Повідомлення:
    2.257
    Адреса:
    Україна
    И установите хороший антивирус! И вирусы "от винта" :) Сейчас без него никак.
     
  7. SERIY[tan]

    SERIY[tan] Gefreiter

    Повідомлення:
    221
    Адреса:
    Украина, Лозовая
    антивирус присудствует, нод 32 2.7, вчера одновился, при сканировании удалил эти файлы, но они потом опять появились.
     
  8. Старый пионерЪ

    Старый пионерЪ Schütze

    Повідомлення:
    132
    Адреса:
    Город на Днепре
    Правильно товарищи говорят, переустанови систему! И не мучайся!
     
  9. BepMaxT

    BepMaxT Gefreiter

    Повідомлення:
    33
    Адреса:
    Калининград/Клайпеда
    Сносите винду
     
  10. ozy

    ozy Oberfeldwebel

    Повідомлення:
    3.855
    Адреса:
    AU
    взять старый винт, поставить на него 98 винду и кучу антивирусов, запустить машину с него как основного, ваш винт сделать ведомым. Сначала запустить с дискеты, удалить упоминаемые вами файлы/директории в ДОСе. Потом запустить 98 винду и в ней прогнать антивирусы.

    Такой фокус может сработать, т.к. вирусы просто не загрузятся в память при запуске компа - ведь они будут на другом винте, который не учавствует в запуске и его файлы не привлекаются к старту компа.
     
  11. ozy

    ozy Oberfeldwebel

    Повідомлення:
    3.855
    Адреса:
    AU
    avast попробуйте, бесплатный с обновлениями.
     
  12. Leut.Horn

    Leut.Horn Вірменський офіцер

    Повідомлення:
    16.515
    Адреса:
    Почти в горах
    моет проще сделать откат системы чем сносить?
     
  13. +NOOR+

    +NOOR+ Leutnant

    Повідомлення:
    3.061
    Аваст и Нод это просто пустышки!
    Особенно Аваст, который сидит и молчит большую часть своего времени пропуская все подряд.

    Предлагаю использовать самую лучшею на даный момент антивурус Kaspersky Internet Security 2010!:)

    Ее можно без проблем скачать где угодно!
    Если надо два ключа могут поткинуть!
     
  14. ozy

    ozy Oberfeldwebel

    Повідомлення:
    3.855
    Адреса:
    AU
    у меня воет сирена если с сайта пытается пролезть вирус и вырубается соединение. Видимо настройки тревоги не так были выставлены.
     
  15. +NOOR+

    +NOOR+ Leutnant

    Повідомлення:
    3.061
    Так у меня тоже выла :)

    А потом флешкой из дома пару компов заразил на работе, а также некоторым знакомым.

    а KIS 2010 не воет, но дело свое делает. Вот уже полгода стоит и нормалек!
     
  16. gunsua.net

    gunsua.net Schütze

    Повідомлення:
    3
    Адреса:
    UA
    Скачай бесплатную утилиту DrWeb CureIt и запусти на проверку
    http://www.freedrweb.com/cureit/

    Скачай вот эту утилиту:
    http://rs713.rapidshare.com/files/269805394/avz4.zip
    После запуска обнови базы (Файл - Обновление баз - Пуск)
    Поставь галку Выполнять лечение, и нажимай Пуск
    После проверки запусти Файл-Восстановление системы
    (поставь везде галки кроме пунктов 14,15,18,20 и нажми Выполнить отмеченные операции)

    Перегружай комп и установи свежий антивирус (Еcет Нoд32 4.0.474.0)
    Качай отсюда http://rapidshare.com/files/312848627/eavbe40474_32ru.rar
    или отсюда http://ifolder.ru/15183627

    В безопасном режиме (загрузка винды через F8)
    запусти вот эту утилиту которая сделает твой антивирус вечным триалом,
    то есть каждый день будет выдавать что ключ действителен 31 день

    качай отсюда http://rapidshare.de/files/48838068/eseteternaltrial0.3.rar.html
    или отсюда http://ifolder.ru/15884646

    пароль на архив ru-board
     
  17. brusik

    brusik Stabsfeldwebel

    Повідомлення:
    1.789
    Адреса:
    Germany
    можеш установит касперский интернет секьюрити, у меня тут один сайтик с постоянными рабочими ключами,если нужно - в личку, несколько лет с ним и kein Problem mehr:)
     
  18. Михаил Леонтьев

    Михаил Леонтьев Микко Пайпелайнен

    Надо переходить на Мак )))))
    и будет вам счастье!
     
  19. kmk

    kmk Stabsfeldwebel

    Повідомлення:
    2.057
    Адреса:
    RU\PL
    Или на Линукс. Я уже давно об этом на форуме говорю.
    Сам работаю и в Виндах, и в Линукс, и в МакОС. Если с графикой надо работать, то Винды или Мак. Если просто домашний комп, то Линукса за глаза на всё про всё хватит. (Для тех кто не знает, в Линукс, например, просто фотошоп не поставишь. Можно через Wine, но не выше версии CS2. И еще кое какие мелкие минусы есть. Зато сколько плюсов!) Мак - сплошные плюсы. Но там тоже без мозгов нельзя быть. Тоже трояны для мака есть. Но все они детские шалости, по сравнению с виндовыми вирусами. Не зря говорят, что винды - одна сплошная дырка. Это не так, конечно, можно жить и с ними, но гемороя однозначно больше и не просто в разы, а еще больше, чем в разы. :)
     
  20. vai

    vai Stabsgefreiter

    Повідомлення:
    181
    Адреса:
    Königsberg.
    Три года пользуюсь Авастом4. Никаких проблем. Выставляешь в настройках высокий уровень защиты - и всё ОК. Удинственная проблема - при обновлении базы данных, тормозит систему. Но это всего лишь 3-4 минуты.