· Начало · Отвђтить · Статистика · Поиск · FAQ · Правила · Установки · Язык · Выход · WASM.RU · Noir.Ru ·

 WASM Phorum —› WASM.HEAP —› I-Worm.Torvil.d

. 1 . 2 . >>

Посл.отвђт Сообщенiе


Дата: Ноя 16, 2003 20:06:36 · Поправил: Sk. Inc.

Сегодня обнаружил этот вирус у себя на винте. Он вызывал сбои в некоторых программах, в результате чего они завершали работу. Этот вирус зарегистрировался как служба "System Registry Service". Название файла spoolxw.exe. При попытке его удаления, он заблокировал запуск почти всех приложение. При их запуске появляется сообщение об ошибке, что файл не найден.

Кто-нибудь с ним сталкивался?
Может есть идеи, как исправить ошибку с ненахождением файлов?


Дата: Ноя 16, 2003 20:18:27

Ну для начала попробуй утилиту от Каспера clrav.com кажется так она называется.


Дата: Ноя 16, 2003 20:33:53

Кстати, есть такая прога NTFS FOR DOS, с её помощью ты можешь
сделать всё что тебе надо, то бишь удалить его из под Доса,
раз у тебя нет такой возможности как у меня ;-), загрузиться
в другую систему и спокойно его удалить.


Дата: Ноя 16, 2003 20:45:01 · Поправил: Sk. Inc.

Немогу запустить clrav.com - ошибка "Файл не найден. Не удалось найти svchost.exe", просит найти его вручную. Нахожу, программа не запускается. При повторной попытке запуска, ничего не происходит.

Может кто знает, что вообще может таким образом блокировать запуск программ?

Ситуация такова, что запускать проги могу только через пункт контекстного меню файла "Open with OllyDbg" (хорошо, что его можно интегрировать в контекстное меню). Также двойной клик на файле открывает зарегистрированную на данное расширение программу. Можно и через "открыть с помощью" из контекстного меню файла.


Дата: Ноя 16, 2003 20:47:25

Asterix
Проблема в том, что я уже удалил все файлы, которые подозревал, и почистил записи реестра, все кроме тех, которые не удалялись, а таких всего три, одна из них "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_TORVIL"


Дата: Ноя 16, 2003 20:49:15

Запускаться программы перестали как раз после того, как я удалил файл spoolxw.exe и его копию (ее название не запомнил).


Дата: Ноя 16, 2003 21:31:41 · Поправил: Narkomanius

да он тебе уже пол системы снес так что пожешь спокойно форматить винт и переставлять гребаные форточки


Дата: Ноя 16, 2003 21:32:21

да он тебе уже пол системы снес так что пожешь спокойно форматить винт и переставлять гребаные форточки


Дата: Ноя 16, 2003 22:18:36

Narkomanius
Я бы снес, да инфы и софта на диске много. Поэтому и пытаюсь WinXP восстановить.


Дата: Ноя 16, 2003 22:23:53

посмотри в HKEY_CLASSES_ROOT\.com и HKEY_CLASSES_ROOT\.exe
наверное он там прописался.


Дата: Ноя 16, 2003 22:26:44

тогда может снести Windows/ ?


Дата: Ноя 16, 2003 22:36:07

Я подумал, что винде все равно крышка и запустил вирус повторно. В результате винда заработала!!! Но вирус теперь в системе и его надо бы удалить. При запуске вирус выдал окно с надписью, что он патч от Microsoft. После запуска в папке Windows появились файлы spoolxw.exe и svchost.exe. Появились новые идеи по его удалению...


Дата: Ноя 16, 2003 22:37:06

Black_mirror
Вирус запрещает редактирование реестра.


Дата: Ноя 16, 2003 23:19:02

Идея оказалась верной.

Я запустил касперского, подождал, пока вирус его грохнет, быстро запустил еще раз на тест только папки Windows и когда он принудительно выгрузил сервис, сразу же почистил записи в реестре и вирусные файлы на диске, потом ребутнул систему ресетом. Комп нормально загрузился, хотя и выдал какие-то окна с описанием ошибок загрузки (типа файл такой-то не найден).

Похоже придется научиться писать антивирусы, т.к. AVP измененные параметры реестра не восстанавливает :(


Дата: Ноя 20, 2003 05:18:12

Вирус запрещает редактирование реестра.
Sk. Inc.
Это не вирус запрещает, а Microsoft редактирование ветки HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\ в принципе. Берешь и запускаешь Regedt32.exe (только не regedit.exe!!!) там находишь ветку нужную и в доступе ставишь полный доступ, тогда сможешь удалять и т.д.

. 1 . 2 . >>


Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.078