Внимание, вирус!

Хард, софт, технологии, взаимопомощь
Правила форума
Сисадмины Днепра! Объединяйтесь!
Всех с праздником!

Внимание, вирус!

Сообщение Founder » 19 янв 2009, 14:11

Не так давно в нашей сети был обнаружен неизвестный вирус. Антивирусы Касперского, Нод 32, Аваст, DrWeb (по состоянию на 21.01.2009) его не видят. Деструктивное действие вируса проявляется в двух аспектах:
- Блокируется сетевое подключение (иногда только входное);
- Блокируется драйвер звукового устройства (при нажатии на регулятор громкости в трее, получаем сообщение:
"Активных устройств-микшеров не обнаружено. Для установки устройства откройте панель управления, щелкните
"Принтеры и другое оборудование", а затем "Установка оборудования". Данное приложение заканчивает работу.

"). В остальных программах(плеерах) пишет что нет аудио драйвера.
Победить этот вирус удалось благодаря следующим заплаткам:
XP RUS:
XP ENG:
2000:
Определять русская или английская версия ХР стоит у вас лучше не по интерфейсу (потому что может быть поверх английской ХР натянута руссификация и русские апдейты ставиться не будут). Просто пройдите в следующую папку: c:\WINDOWS\mui\. Если она пустая, то у вас русская версия ХР.

После завершения установки заплаток, необходимо перезагрузить машину. После этого, при загрузке системы единоразово появиться сообщение об ошибке работы svchost.exe. Закрываем эти сообщения. Больше вас этот вирус беспокоить не будет. Антивирусным лабораториям же желаем быстрее его идентифицировать и включить в пакеты своих антивирусных программ.
Всем удачи и не болейте :)
Изображение Изображение
Изображение
Аватара пользователя
Founder
Администратор
 
Сообщения: 115
Зарегистрирован: 25 ноя 2008, 12:12
Откуда: Днепропетровск

Re: Внимание, вирус!

Сообщение alex1990 » 01 май 2010, 08:15

у меня эти симптомы, поставил заплатки на русскую ХР- НЕ ПОМОГЛО. ЧТО ДЕЛАТЬ? svchost.exe по-прежнему выполняется
alex1990
Посетитель форума
 
Сообщения: 2
Зарегистрирован: 01 май 2010, 08:08

Re: Внимание, вирус!

Сообщение Founder » 01 май 2010, 17:03

Этот процесс системный. Он и должен исполняться. Другое дело, что вирус может его использовать...
Изображение Изображение
Изображение
Аватара пользователя
Founder
Администратор
 
Сообщения: 115
Зарегистрирован: 25 ноя 2008, 12:12
Откуда: Днепропетровск

Re: Внимание, вирус!

Сообщение alex1990 » 02 май 2010, 19:36

ну, дак а что мне тогда делать?? антивирус касперского он блокирует
alex1990
Посетитель форума
 
Сообщения: 2
Зарегистрирован: 01 май 2010, 08:08

Re: Внимание, вирус!

Сообщение Founder » 02 май 2010, 20:19

Нужно его выпалить вне основной системы.
Скачай Hiren's BootCD версии 10 и выше. Там есть возможность загрузить "Мини Виндовс". Эта операционная система загрузиться с CD-диска, а не с твоего винчестера. Далее загрузи себе на флешку свежий CureIt. Запусти эту утилитку с флешки в минивиндовсе и задай сканеру задание проверить твой жесткий диск. Не пугайся, если он создаст процесс с именем, состоящим из абра-кадабры. Это его способ защиты от блокировки вирусом. Очень хитрый и ловкий сканер. Меня этот метод не раз спасал.
Удачи! :)
Изображение Изображение
Изображение
Аватара пользователя
Founder
Администратор
 
Сообщения: 115
Зарегистрирован: 25 ноя 2008, 12:12
Откуда: Днепропетровск


Вернуться в IT

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1