ignore what's irrelevant.
[ok]
Сейчас по вконтакту ходит червь -_-
Отлично, так получилось, что и я его загрузила. Можно ли как-нибудь его удалить!?
Решение проблемы:
ctrl+alt+del, вкладка "процессы". ищете там svc.exe или "Durov VKontakte Service", или что-то похожее. отключаете.
после с помощью поиска винды находите "svc.exe", удаляете. потом "Пуск - Выполнить", вводите regedit и просматриваете реестр на "Durov VKontakte Service".
Сейчас по вконтакту ходит червь -_-
Отлично, так получилось, что и я его загрузила. Можно ли как-нибудь его удалить!?
Решение проблемы:
ctrl+alt+del, вкладка "процессы". ищете там svc.exe или "Durov VKontakte Service", или что-то похожее. отключаете.
после с помощью поиска винды находите "svc.exe", удаляете. потом "Пуск - Выполнить", вводите regedit и просматриваете реестр на "Durov VKontakte Service".
плять, не открывай только
на джаст фо ас уже начиталась + получила от малознакомого человека)
насколько мне известно лекарства пока что нет, хотя я могу и ошибаться. следите за новостями от DrWeb и Касперского.
переустановка windows поможет?
уже помог --
ctrl+alt+del, вкладка "процессы". ищете там svc.exe или "Durov VKontakte Service", или что-то похожее. отключаете. рекомендую отключить всё похожее. после с помощью поиска винды находите "svc.exe", удаляете. потом "Пуск - Выполнить", вводите regedit и просматриваете реестр на "Durov VKontakte Service".
если кто может - пришлите мне svc.exe, интересно))
полагаю что это вирус, т.к. там ни слова ни даже названия письма
vkontakte.ru/away.php?to=%68%74%74%70%3a%2f%2f%...
не стоит
к вирусам он отношения не имеет.
Это приём извлечения и запуска разнообразных системных сервисов из различных DLL. Каждый раз при запуске определённой службы вызывается svchost.exe с различными параметрами, что и позволяет управлять запуском различных служб унифицированным методом.
насколько я помню, когда у меня туда вирус попал у меня ехе перестали запускаться, он отвечает за их запуск.
ну тогда вроде все удалилось, ттт. -_- посмотрим..
Маг0т
svchost иногда бывают вирусные, но они занимают памяти или очень мало, или очень много (у меня один 32 метра ел). ну, и это не тот случай, поэтому решила не писать. не подумала, да)
кстати, я в реестре не нашла Durov VKontakte Service, это где там?
кстати раз о вирусах речь зашла, что можно сделать с Backdoor.Graybird, кроме карантина в семантике?
его может и не быть, у меня нет червя. я рассказала общий способ удаления) иногда они не прописываются в реестр.
если нет - хорошо. svc.exe нашёлся и удалился?
Маг0т
само собой) хотя максимум, что можно сделать отключением svchost, вызвать перезагрузку системы.
семантик не удаляет? тогда покопаться в процессах, отключить неизвестные (даже системные, но для этого нужно хорошо знать, что делает каждый) и подозрительные svchost (меньше мегабайта, больше 10 мегабайт). и попробовать ещё раз удалить семантиком.
хотя я бы оставила в карантине, если это его блокирует.
нашелся и удалился.
ещё можно скачать др.веб, у них есть бесплатная версия, и просканировать в безопасном режиме.
сайт семантика говорит, что нужно искать файл Svch0st.exe
www.antivirus.ru/VirAnaliz8041802.html - вот ещё. puksetup.exe - установщик программы popup killer)
а с новым вирусом он вроде в карантин занес фаил игры, игру я не ставила, так что понятия не имею откуда и когда он там появился. просто не хочу чтобы вирусы на компе были.
однажды скачала кейген, просканила, сразу выдал мне вирус и кейген исчез из папки улетев в карантин, в итоге его на компе не вижу, но 1-2 раза в неделю антивирус показывает этот фаил и отправляет постоянно в карантин. надоело уже.
хорошо) если можно - решение добавьте в исходный пост.
Валяюсь =)) Мне оно тоже пришло =) пойду ее предупрежу, что ее комп заражен.
не. мой фаил называется rzr-crys.exe в папке C:\Games\Crysis\Bin32\ и какой-то temporary file cache, но его уже антивирь стер
с того же семантика - www.symantec.com/security_response/writeup.jsp?... )
и ещё: www.fssr.ru/hz.php?name=News&file=article&sid=4...