Консультация № 143281
07.09.2008, 17:27
0.00 руб.
0 4 2
[b] При проверке компьютера на вирусы Касперским 7.0 были обнаружены следующие вирусы: [/b]
обнаружено: троянская программа Trojan.Win32.Pakes.jsy Файл: C:\Documents and Settings\Admin\Local Settings\Temp\orz.exe//PE_Patch.UPX//UPX
обнаружено: вирус Worm.Win32.VB.no Файл: C:\MSOCache\All Users\90000419-6000-11D3-8CFE-0150048383C9\FILES\PFILES\COMMON\MSSHARED\DW\DW20_KeyGen_.exe//PE_Patch.UPX//UPX
обнаружено: вирус Worm.Win32.VB.no Файл: C:\MSOCache\All Users\90000419-6000-11D3-8CFE-0150048383C9\FILES\PFILES\COMMON\MSSHARED\DW\DW20_Patch_.exe//PE_Patch.UPX//UPX
обнаружено: вирус Worm.Win32.VB.no Файл: C:\MSOCache\All Users\90000419-6000-11D3-8CFE-0150048383C9\FILES\PFILES\COMMON\MSSHARED\DW\DWTRIG20_CRACK_.exe//PE_Patch.UPX//UPX
обнаружено: вирус Worm.Win32.VB.no Файл: C:\MSOCache\All Users\90000419-6000-11D3-8CFE-0150048383C9\FILES\PFILES\COMMON\MSSHARED\DW\DWTRIG20_KeyGen_.exe//PE_Patch.UPX//UPX
обнаружено: вирус Worm.Win32.VB.no Файл: C:\MSOCache\All Users\90000419-6000-11D3-8CFE-0150048383C9\FILES\PFILES\COMMON\MSSHARED\DW\DWTRIG20_Patch_.exe//PE_Patch.UPX//UPX
обнаружено: вирус Worm.Win32.VB.no Файл: C:\MSOCache\All Users\90000419-6000-11D3-8CFE-0150048383C9\FILES\PFILES\MSOFFICE\OFFICE11\OFFCLN_CRACK_.exe//PE_Patch.UPX//UPX
обнаружено: вирус Worm.Win32.VB.no Файл: C:\MSOCache\All Users\90000419-6000-11D3-8CFE-0150048383C9\FILES\PFILES\MSOFFICE\OFFICE11\OFFCLN_KeyGen_.exe//PE_Patch.UPX//UPX
обнаружено: вирус Worm.Win32.VB.no Файл: C:\MSOCache\All Users\90000419-6000-11D3-8CFE-0150048383C9\FILES\PFILES\MSOFFICE\OFFICE11\OFFCLN_Patch_.exe//PE_Patch.UPX//UPX
обнаружено: вирус Worm.Win32.VB.no Файл: C:\MSOCache\All Users\90000419-6000-11D3-8CFE-0150048383C9\FILES\SETUP\OSE_CRACK_.exe//PE_Patch.UPX//UPX
обнаружено: вирус Worm.Win32.VB.no Файл: C:\MSOCache\All Users\90000419-6000-11D3-8CFE-0150048383C9\FILES\SETUP\OSE_KeyGen_.exe//PE_Patch.UPX//UPX
обнаружено: вирус Worm.Win32.VB.no Файл: C:\MSOCache\All Users\90000419-6000-11D3-8CFE-0150048383C9\FILES\SETUP\OSE_Patch_.exe//PE_Patch.UPX//UPX
обнаружено: вирус Worm.Win32.VB.no Файл: C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\sys32_CRACK_.exe//PE_Patch.UPX//UPX
обнаружено: вирус Worm.Win32.VB.no Файл: C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\sys32_KeyGen_.exe//PE_Patch.UPX//UPX
обнаружено: вирус Worm.Win32.VB.no Файл: C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\sys32_Patch_.exe//PE_Patch.UPX//UPX
обнаружено: вирус Worm.Win32.AutoIt.af Файл: C:\WINDOWS\SSVICHOSST.exe//PE_Patch.UPX//UPX//script.au3
[b] Проблема в том,что заражены системные папки и лечение невозможно Если я их удалю,то будет ли работать система и какие проблемы могут возникать?и чем опасны данные вирусы?Очень надеюсь на вашу помощь тк сама не очень в этом разбираюсь [/b]

Обсуждение

Неизвестный
07.09.2008, 17:34
общий
Можете спокойно удалять все указанные файлы (!!! именно файлы, а не каталоги). Ни один из этих файлов не является системным.
Единственное сомнение у начинающих пользователей может вызвать файл C:\WINDOWS\SSVICHOSST.exe, но это не системный файл. Системный файл - C:\Windows\system32\svchost.exe (очень часто вирусы маскируются называя себя разными именами похожими на svchost.exe, поэтому все остальные файлы нужно удалять)
Неизвестный
07.09.2008, 18:00
общий
это ответ
Здравствуйте, Калугина Ольга Владимировна!
orz.exe - 100% зараза (Cloaked Malware). Да еще "свеженькая". Об этом говорит и строка orz.exe//PE_Patch.UPX. (можно посмотреть prevx.com >>, и virustotal >> (хотя последний - не обязательно про Ваш))
KeyGen, PE_Patch, CRACK_.exe - явное свидетельство о Ваших попытках установить нелицензионное программное обеспечение, применяя "кряки" и генераторы кодов от неизвестных умельцев, которые позаботились и о том, чтобы преподнести в качестве бонуса и "подарки". И ставили Вы, очевидно MS Office 2003.
SSVICHOSST.exe - типичный "червячок" (virusinfo1 >> и virusinfo2 >>)

Ответ однозначный: удалять! Раз лечение невозможно, то выхода нет. Насчет опасений о повреждении системы могу сказать так:
C:\Documents and Settings\Admin\Local Settings\Temp\
C:\MSOCache\All Users\90000419-6000-11D3-8CFE-0150048383C9\
C:\RECYCLER\
это временные папки, кэш и "корзина" соответственно. Не должно отразиться никак .
А файла C:\WINDOWS\SSVICHOSST.exe в нормальной (чистой) системе просто быть не должно.
Риск только в том, ЧТО они успели "наворотить" в Вашей системе. Но раз антивирус их определил, то уже знает их и их последствия, так что надеюсь, что в ЛК (лаборатория Касперского) это предусмотрели.
А Вам предь совет: не надо доверять "добрым дядям". Бесплатный сыр - увы - только в мышеловке! А в этом мире приходится платить.
Неизвестный
07.09.2008, 18:11
общий
Спасибо огромное за помощь! Вирусы я успешно удалила!
Неизвестный
08.09.2008, 01:12
общий
это ответ
Здравствуйте, Калугина Ольга Владимировна!
Удаляйте все эти файлы, ничего не случится.
Чем опасны не подскажу, это в интернете по названию вируса можно поискать, но в любом случае хотябы для безопасности или сохранности данных все вирусы нужно удалить.
Если будут проблемы с удалением, возможно поможет безопасный режим (кл. F8 во время загрузки ос для входа в него из меню).
Все эти файлы не должны повлиять на работу системы, удаляйте не задумываясь. На всякий случай если вдруг... можно воспользоваться программой восстановление системы.. Но в этом нет необходимости.
Удачи!
Форма ответа