winhlp32.exe - вирус.

  • Автор темы Автор темы Dobrey
  • Дата начала Дата начала

Dobrey

Ученик
Почётный участник
Регистрация
25 Сен 2007
Сообщения
211
Реакции
2
Баллы
0
Помгите сторожилы, плиз. Комп жутко тормозит, в процессах несколько winhlp32 - не удаляется не переименовывается, то же самое и в реестре и в msconfig и в защищенном режиме. Не работает восстановление (на последней стадии "далее" и ничего не происходит). После снятия галочек в автозагрузке из msconfig, переписывает себя в, какой-то, геометрической прогрессии. ВинХР СП2. Кстати комп не просто жутко тормозит, а даже слов нет как тормозит: пытаюсь открыть документ Ворд, уже забыл о нем, через 20 минут он открывается. Пожалуйста, кто сталкивался может поможите)))
 
Dobrey
лечись! и будет тебе благо
 
Exxx написал(а):
лечись! и будет тебе благо
Кстати, забыл сказать, ни доктор веб, ни НОД, ни аваст его не видят.
 
AVZ попробуй.
 
Dobrey останавливай работу службы, завершай работу процесса и в безопасном режиме лечись. Если есть возможность из под другого винта. Лечение можно произвести как советовали выше - AVZ, или вебом. В последнем настройки выставить на глубокий эвристический анализ файлов. Качай наконец триалку Касперыча и ею лечись. Предварительно необходимо правильно задать настройки. В случае успешного лечения, нужно также почистить реестр от всех созданных вирем ключей, записей и строковых параметров. Да, еще. Перед лечением в безопасном отключи службу Восстановления системы - srservice (System Restore Service). Кстати, вирь мог пожрать все контрольные точки восстановления, которые система создает периодически и записывает в системную папку System Volume Information. Некоторые товарищи ее советуют переименовывать, например в System Volume Information 2, дабы сбить с толку вирус и не дать ему покоцать точки. Скачай System Observer - аналог Tack Menager Windows, только с большими функциональными возможностями. Данная утилита (free кстати), позволяет зайти в свойства любого процесса и открыть папку/файл его размещения. Можно попробовать тупо грохнуть его DELом, предварительно выполнив остановку этого процесса и зависимой службы (при наличии оной). Пробуй.

Пы.сы. Только что надыбал: с этим в частности видом вируса весьма и весьма неплохо справляется Symantec AntiVirus. В его БД несколько разновидностей этого виря, "косящего" под расширение файла справки.
 
Проведенные работы)): сделал hijackthis, увидел потеряный файл восстановления, много файлов в автозагрузке winhelp32.exe и .dcp (если не ошибаюсь), анологичные файлы VIDEO в system32 и system32\drivers. Выполнил скрипт на вкл авзгуард, в карантин все, удаление, ресет. Дальше, в айссворде - форс делет на все что нашел + папка webmine. Удалилось не все. Тормозить перестал(+), но некоторые перечисленные файлы остались(-). Мне кажется, что они еще дадут о себе знать. Вопрос к Viper (или может кто еще знает, просто читал, как Viper помогал) - плиз объясните в общих чертах как Вы находите в логах джека заразу и принцип написания скриптов, просто нет возможности доступа в инет и к зараженному компу одновременно. Да и вообще, хочу сам разбираться со злобными червями. Спасибо.
 
Перевод слова в проводнике

Когда подводишь курсор к названию темы,текст темы отображается в проводнике(это что бы не открывать саму тему,скажем для беглого просмотра)но когда тема на английском,выводится в проводнике вместо текста перевод слова....раньше такого не было,как убрать?Это мулька форума или какой то плагин Мозилы?
fd8bfa1ea7e2.jpg


---------- Добавлено в 20:40 ---------- Предыдущее сообщение было написано в 19:51 ----------

Разобрался,такая фишка появилась после установки Яндекс бар,в настройках можно снять опцию - быстрый перевод..
 
Назад
Сверху