SamForum.org  
SamLab.ws
Заблокированные пользователи

Вернуться   SamForum.org > Операционные системы > Windows
Важная информация

Ответ
 
Опции темы Опции просмотра
RVHOST.exe червячина или вирь?
Старый Добавлено: 30.08.2007, 21:36
  (#1)
kuza84
Пользователь
Пользователь
 
Аватар для kuza84

По умолчанию RVHOST.exe червячина или вирь?

Знач узрел я этого гада RVHOST в диспетчере но не придал этому значения.
Потом отошел минут на 20 прихожу комп жутко тармазит хочу зайти в диспетчер не помогает "Админ отключил мои права", запускаю msconfig вижу виря в автозапуске от туда не убирается.

Захажу в regedit и одновременно юзаю поиск там и в винде, виря сидела в систем32 и папка с вирем в коре Windows убил папки и убил в реестре все.

Потом перестал грузится реестр, заметил что с другого профиля все работает
Начал перекачевывать на другой профиль. млж старый удастся вылечить

Вопрос
Трафика у меня нет качать утилиты, достаточно того что найти RVHOST в реестре и в винде и грохнуть чтоб избавится от этой твари?

А где находится в пуск-выполнить-gpedit-административные шаблоны пункт для включения редактора реестра

Вот это еще вычитал
Цитата:
Удаляем вирус RVHOST.exe и New Folder.

Инструкции по борьбе с вирусом RvHost:

Для начала запустите ProcessExplorer и удалите процессы Rvhost.exe и если есть New folder.exe

Потом установите RegistryExplorer зайдите в реестр:

1) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\windows NT\Current version\Winlogon
Shell = Explorer.exe RvHoST.exe
удалить надпись rvhost.exe

2) HKEY_CURRENT_USER\Software\microsoft\windows\CurrentVersion\Run
Yahoo Messenger = Rvhost.exe - если есть такой ключ удалить полностью

3) HKEY_CURRENT_USER\Software\microsoft\windows\CurrentVersion\Explorer\WorkgroupCrawler\Shares
shared = [shared drive]\new folder.exe удалить ключ полностью

4) HKEY_CURRENT_USER\Software\microsoft\windows\CurrentVersion\Policies\System

"DisableTaskMgr"="1" изменить на "0"
"DisableRegistryTools"= "1" изменить на "0"

5) HKEY_CURRENT_USER\Software\microsoft\windows\CurrentVersion\Policies\Explorer
"NoFolderOption" = "1" изменить на "0"

6) HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Schedule
"AskTaskMaxHours"= "0" изменить на 145

В конце дайте поиск по rvhost.exe и new folder.exe и удалите все найденные ключи

kuza84 вне форума Отправить личное сообщение для kuza84
Вверх
Ответить с цитированием
Старый Добавлено: 31.08.2007, 09:38
  (#2)
raininick
Старожил
Пользователь
 
Аватар для raininick

По умолчанию

[Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ]
raininick вне форума Отправить личное сообщение для raininick
Вверх
Ответить с цитированием
Старый Добавлено: 31.08.2007, 22:13
  (#3)
JumpFire
Гость
 
Аватар для JumpFire

По умолчанию

Советую воспользоваться AVZ ([Ссылки могут видеть только зарегистрированные пользователи. ]), утилитка бесплатная и маленькая, поможет вирь убить и самое главное убрать последствия от его работы, например разблокировать Диспетчер задач и т.д.
Вверх
Ответить с цитированием
Старый Добавлено: 03.09.2007, 13:52
  (#4)
-=Dmitriy507=-
Гость
 
Аватар для -=Dmitriy507=-

По умолчанию

юзай KIS7 и все будит ок
а вир этот пошли дяде Жени он тебе все провсе расскажет
Вверх
Ответить с цитированием
Старый Добавлено: 12.09.2007, 20:16
  (#5)
kuza84
Пользователь
Пользователь
 
Аватар для kuza84

По умолчанию

Цитата:
Сообщение от -=Dmitriy507=- Посмотреть сообщение
юзай KIS7 и все будит ок
а вир этот пошли дяде Жени он тебе все провсе расскажет

Кто это?
kuza84 вне форума Отправить личное сообщение для kuza84
Вверх
Ответить с цитированием
Старый Добавлено: 12.09.2007, 20:55
  (#6)
Ph0en1x
Завсегдатай
Пользователь
 
Аватар для Ph0en1x

По умолчанию

Евгений Касперский
Ph0en1x вне форума Отправить личное сообщение для Ph0en1x
Вверх
Ответить с цитированием
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход



Powered by vBulletin® Version 3.8.10
Copyright ©2000 - 2020, vBulletin Solutions, Inc. Перевод: zCarot

Время генерации страницы 0.08549 секунды с 14 запросами