21.07.2019, 06:21 [+3 UTC]
в нашей команде: 3 751 чел. | участники онлайн: 1 (рекорд: 21)

:: РЕГИСТРАЦИЯ

задать вопрос

все разделы

правила

новости

участники

доска почёта

форум

блоги

поиск

статистика

наш журнал

наши встречи

наша галерея

отзывы о нас

поддержка

руководство

Версия системы:
7.77 (31.05.2019)
JS-v.1.34 | CSS-v.3.35

Общие новости:
28.04.2019, 09:13

Форум:
18.07.2019, 12:26

Последний вопрос:
20.07.2019, 17:15
Всего: 149945

Последний ответ:
20.07.2019, 16:43
Всего: 258714

Последняя рассылка:
21.07.2019, 01:15

Писем в очереди:
2

Мы в соцсетях:

Наша кнопка:

RFpro.ru - здесь вам помогут!

Отзывы о нас:
29.05.2012, 19:22 »
Megaloman
Хотя задача и не решена, в ответе содержится полезная информация применительно к поставленной задаче. Возможно я что-то не понимаю при использовании соединения, организованного сторонней организацией. [вопрос № 186157, ответ № 270948]
12.11.2018, 12:40 »
askolesnikov
Ответ подоробный и верный! Спасибо. [вопрос № 193825, ответ № 276859]
22.11.2010, 20:11 »
Иванов Михаил Сергеевич
Большое спасибо за помощь!!! [вопрос № 180886, ответ № 264254]

РАЗДЕЛ • Антивирусная защита

Установка, настройка и выбор антивирусов, советы по лечению компьютеров.

[администратор рассылки: Сергей Фрост (Управляющий)]

Лучшие эксперты в этом разделе

Зенченко Константин Николаевич
Статус: Старший модератор
Рейтинг: 209
Коцюрбенко Алексей Владимирович
Статус: Модератор
Рейтинг: 146
CradleA
Статус: Профессор
Рейтинг: 48

Перейти к консультации №:
 

Консультация онлайн # 143281
Автор вопроса: Калугина Ольга Владимировна
Отправлена: 07.09.2008, 17:27
Поступило ответов: 2

При проверке компьютера на вирусы Касперским 7.0 были обнаружены следующие вирусы:
обнаружено: троянская программа Trojan.Win32.Pakes.jsy Файл: C:\Documents and Settings\Admin\Local Settings\Temp\orz.exe//PE_Patch.UPX//UPX
обнаружено: вирус Worm.Win32.VB.no Файл: C:\MSOCache\All Users\90000419-6000-11D3-8CFE-0150048383C9\FILES\PFILES\COMMON\MSSHARED\DW\DW20_KeyGen_.exe//PE_Patch.UPX//UPX
обнаружено: вирус Worm.Win32.VB.no Файл: C:\MSOCache\All Users\90000419-6000-11D3-8CFE-0150048383C9\FILES\PFILES\COMMON\MSSHARED\DW\DW20_Patch_.exe//PE_Patch.UPX//UPX
обнаружено: вирус Worm.Win32.VB.no Файл: C:\MSOCache\All Users\90000419-6000-11D3-8CFE-0150048383C9\FILES\PFILES\COMMON\MSSHARED\DW\DWTRIG20_CRACK_.exe//PE_Patch.UPX//UPX
обнаружено: вирус Worm.Win32.VB.no Файл: C:\MSOCache\All Users\90000419-6000-11D3-8CFE-0150048383C9\FILES\PFILES\COMMON\MSSHARED\DW\DWTRIG20_KeyGen_.exe//PE_Patch.UPX//UPX
обнаружено: вирус Worm.Win32.VB.no Файл: C:\MSOCache\All Users\90000419-6000-11D3-8CFE-0150048383C9\FILES\PFILES\COMMON\MSSHARED\DW\DWTRIG20_Patch_.exe//PE_Patch.UPX//UPX
обнаружено: вирус Worm.Win32.VB.no Файл: C:\MSOCache\All Users\90000419-6000-11D3-8CFE-0150048383C9\FILES\PFILES\MSOFFICE\OFFICE11\OFFCLN_CRACK_.exe//PE_Patch.UPX//UPX
обнаружено: вирус Worm.Win32.VB.no Файл: C:\MSOCache\All Users\90000419-6000-11D3-8CFE-0150048383C9\FILES\PFILES\MSOFFICE\OFFICE11\OFFCLN_KeyGen_.exe//PE_Patch.UPX//UPX
обнаружено: вирус Worm.Win32.VB.no Файл: C:\MSOCache\All Users\90000419-6000-11D3-8CFE-0150048383C9\FILES\PFILES\MSOFFICE\OFFICE11\OFFCLN_Patch_.exe//PE_Patch.UPX//UPX
обнаружено: вирус Worm.Win32.VB.no Файл: C:\MSOCache\All Users\90000419-6000-11D3-8CFE-0150048383C9\FILES\SETUP\OSE_CRACK_.exe//PE_Patch.UPX//UPX
обнаружено: вирус Worm.Win32.VB.no Файл: C:\MSOCache\All Users\90000419-6000-11D3-8CFE-0150048383C9\FILES\SETUP\OSE_KeyGen_.exe//PE_Patch.UPX//UPX
обнаружено: вирус Worm.Win32.VB.no Файл: C:\MSOCache\All Users\90000419-6000-11D3-8CFE-0150048383C9\FILES\SETUP\OSE_Patch_.exe//PE_Patch.UPX//UPX
обнаружено: вирус Worm.Win32.VB.no Файл: C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\sys32_CRACK_.exe//PE_Patch.UPX//UPX
обнаружено: вирус Worm.Win32.VB.no Файл: C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\sys32_KeyGen_.exe//PE_Patch.UPX//UPX
обнаружено: вирус Worm.Win32.VB.no Файл: C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\sys32_Patch_.exe//PE_Patch.UPX//UPX
обнаружено: вирус Worm.Win32.AutoIt.af Файл: C:\WINDOWS\SSVICHOSST.exe//PE_Patch.UPX//UPX//script.au3
Проблема в том,что заражены системные папки и лечение невозможно smile Если я их удалю,то будет ли работать система и какие проблемы могут возникать?и чем опасны данные вирусы?Очень надеюсь на вашу помощь тк сама не очень в этом разбираюсь smile

Состояние: Консультация закрыта

Ответ # 228732 от Janpit

Здравствуйте, Калугина Ольга Владимировна!
orz.exe - 100% зараза (Cloaked Malware). Да еще "свеженькая". Об этом говорит и строка orz.exe//PE_Patch.UPX. (можно посмотреть prevx.com >>, и virustotal >> (хотя последний - не обязательно про Ваш))
KeyGen, PE_Patch, CRACK_.exe - явное свидетельство о Ваших попытках установить нелицензионное программное обеспечение, применяя "кряки" и генераторы кодов от неизвестных умельцев, которые позаботились и о том, чтобы преподнести в качестве бонуса и "подарки". И ставили Вы, очевидно MS Office 2003.
SSVICHOSST.exe - типичный "червячок" (virusinfo1 >> и virusinfo2 >>)

Ответ однозначный: удалять! Раз лечение невозможно, то выхода нет. Насчет опасений о повреждении системы могу сказать так:
C:\Documents and Settings\Admin\Local Settings\Temp\
C:\MSOCache\All Users\90000419-6000-11D3-8CFE-0150048383C9\
C:\RECYCLER\
это временные папки, кэш и "корзина" соответственно. Не должно отразиться никак .
А файла C:\WINDOWS\SSVICHOSST.exe в нормальной (чистой) системе просто быть не должно.
Риск только в том, ЧТО они успели "наворотить" в Вашей системе. Но раз антивирус их определил, то уже знает их и их последствия, так что надеюсь, что в ЛК (лаборатория Касперского) это предусмотрели.
А Вам предь совет: не надо доверять "добрым дядям". Бесплатный сыр - увы - только в мышеловке! А в этом мире приходится платить.


Консультировал: Janpit
Дата отправки: 07.09.2008, 18:00

Рейтинг ответа:

0

[подробно]

Сообщение
модераторам

Отправлять сообщения
модераторам могут
только участники портала.
ВОЙТИ НА ПОРТАЛ »
регистрация »

Ответ # 228753 от Upgrader

Здравствуйте, Калугина Ольга Владимировна!
Удаляйте все эти файлы, ничего не случится.
Чем опасны не подскажу, это в интернете по названию вируса можно поискать, но в любом случае хотябы для безопасности или сохранности данных все вирусы нужно удалить.
Если будут проблемы с удалением, возможно поможет безопасный режим (кл. F8 во время загрузки ос для входа в него из меню).
Все эти файлы не должны повлиять на работу системы, удаляйте не задумываясь. На всякий случай если вдруг... можно воспользоваться программой восстановление системы.. Но в этом нет необходимости.
Удачи!


Консультировал: Upgrader
Дата отправки: 08.09.2008, 01:12

Рейтинг ответа:

0

[подробно]

Сообщение
модераторам

Отправлять сообщения
модераторам могут
только участники портала.
ВОЙТИ НА ПОРТАЛ »
регистрация »

Мини-форум консультации № 143281
Ualife

# 1

= общий = | 07.09.2008, 17:34

Можете спокойно удалять все указанные файлы (!!! именно файлы, а не каталоги). Ни один из этих файлов не является системным.
Единственное сомнение у начинающих пользователей может вызвать файл C:\WINDOWS\SSVICHOSST.exe, но это не системный файл. Системный файл - C:\Windows\system32\svchost.exe (очень часто вирусы маскируются называя себя разными именами похожими на svchost.exe, поэтому все остальные файлы нужно удалять)

неизвестный

# 2

= общий = | 07.09.2008, 18:11

Спасибо огромное за помощь! smile Вирусы я успешно удалила!

 

Возможность оставлять сообщения в мини-форумах консультаций доступна только после входа в систему.
Воспользуйтесь кнопкой входа вверху страницы, если Вы зарегистрированы или пройдите простую процедуру регистрации на Портале.

Яндекс Rambler's Top100

главная страница | поддержка | задать вопрос

Время генерирования страницы: 0.18679 сек.

© 2001-2019, Портал RFPRO.RU, Россия
Калашников О.А.  |  Гладенюк А.Г.
Версия системы: 7.77 от 31.05.2019
Версия JS: 1.34 | Версия CSS: 3.35