Как убить вирус

  • Автор темы freya13
  • Дата начала
freya13

freya13

Новичок
Регистрация
09.10.2006
Сообщения
3 895
Реакции
0
Баллы
0
Короче, поймала я какую то хрень, касперским не лечится никак. Вверну около названия каждого окна в браузере приписка - Hacked by Godzilla. Иногда не открывается сам эксплорер, все висит, приходится снимать из процессов iexplorer. Тогда с 25 попятки кое как работает. Как убить эту хрень? help...
 
dalex

dalex

Новичок
Регистрация
15.02.2006
Сообщения
17 333
Реакции
49
Баллы
0
Короче, поймала я какую то хрень, касперским не лечится никак. Вверну около названия каждого окна в браузере приписка - Hacked by Godzilla. Иногда не открывается сам эксплорер, все висит, приходится снимать из процессов iexplorer. Тогда с 25 попятки кое как работает. Как убить эту хрень? help...
скачай drweb cureit и в безопасном режиме сделай полную проверку, что не лечится - херить нещадно.
 
evn

evn

LPD: Земля
Регистрация
27.07.2005
Сообщения
28 585
Реакции
189
Баллы
63
тапком шлепни его :)
 
kovax

kovax

Активный участник
Регистрация
11.07.2007
Сообщения
1 985
Реакции
263
Баллы
83
Короче, поймала я какую то хрень, касперским не лечится никак. Вверну около названия каждого окна в браузере приписка - Hacked by Godzilla. Иногда не открывается сам эксплорер, все висит, приходится снимать из процессов iexplorer. Тогда с 25 попятки кое как работает. Как убить эту хрень? help...

через любой поисковик забей строку Hacked by Godzilla - и найдешь кучу рецептов как вылечить эту гадость.

....1. В свойтвах папок ставишь галочку ОТОБРАЗАТЬ СКРЫТЫЕ И СИСТЕМНЫЕ ФАЙЛЫ (как-то так называется).
2. Запускаешь менеджер задачь windows (Ctrl+Alt+Del), выбираешь вкладку “Processes”, ищешь процесс “wscript.exe” и жмешь ЗАВЕРШИТЬ ПРОЦЕСС. Если таких процессов несколько, то завершаешь их все!!!
3. Ищешь на компьютере (с помощью поиска) все файлы "autorun.inf". он точно есть в корневике диска C:/, но может быть и в других местах. Удаляй смело эти файлы.
4. Ищешь на компьютере (с помощью поиска) все файлы содержащие текст "MS32DLL.dll.vbs" (маска для поиска *MS32DLL.dll.vbs *). Удаляй смело эти файлы. Он точно есть тут C:\WINDOWS\MS32DLL.dll.vbs, но может и прятаться в других местах.
5. Пуск->Выполнить->Regedit. Ищем ветку реестра HKEY_LOCAL_MACHINE --> Software -->Microsoft -->Windows --> Current Version --> Run. Тут должен быть ключ MS32DLL. Удали его.
6. Опять в реестре HKEY_CURRENT_USER --> Software --> Microsoft --> Internet Explorer --> Main. There you find “Window Title “Hacked by Godzilla”” . У эту хрень удаляем. Закрываем Regedit.
7. Теперь нужно отключить автозапуск дисков. Это легко сделать с помощью программы твикера, например TweakUI или МОЙ КОМПЬЮТЕР -> правая кнопочка на ярлыке дисков (каждого по очереди) -> свойства -> автозапуск и снимаем тал галочку. ....


Nod кстати должен ловить его.
 
S

serg78

Новичок
Регистрация
24.07.2006
Сообщения
1 015
Реакции
2
Баллы
0
Убить вирус

Да. :yes3: Причём желательно через форматирование винта.

Не обязательно. Надо вынуть HDD, вставить его в машину с незараженной ОС и в ней проверить... Тогда можно и не переставлять...
 
OP
freya13

freya13

Новичок
Регистрация
09.10.2006
Сообщения
3 895
Реакции
0
Баллы
0
через любой поисковик забей строку Hacked by Godzilla - и найдешь кучу рецептов как вылечить эту гадость.

....1. В свойтвах папок ставишь галочку ОТОБРАЗАТЬ СКРЫТЫЕ И СИСТЕМНЫЕ ФАЙЛЫ (как-то так называется).
2. Запускаешь менеджер задачь windows (Ctrl+Alt+Del), выбираешь вкладку “Processes”, ищешь процесс “wscript.exe” и жмешь ЗАВЕРШИТЬ ПРОЦЕСС. Если таких процессов несколько, то завершаешь их все!!!
3. Ищешь на компьютере (с помощью поиска) все файлы "autorun.inf". он точно есть в корневике диска C:/, но может быть и в других местах. Удаляй смело эти файлы.
4. Ищешь на компьютере (с помощью поиска) все файлы содержащие текст "MS32DLL.dll.vbs" (маска для поиска *MS32DLL.dll.vbs *). Удаляй смело эти файлы. Он точно есть тут C:\WINDOWS\MS32DLL.dll.vbs, но может и прятаться в других местах.
5. Пуск->Выполнить->Regedit. Ищем ветку реестра HKEY_LOCAL_MACHINE --> Software -->Microsoft -->Windows --> Current Version --> Run. Тут должен быть ключ MS32DLL. Удали его.
6. Опять в реестре HKEY_CURRENT_USER --> Software --> Microsoft --> Internet Explorer --> Main. There you find “Window Title “Hacked by Godzilla”” . У эту хрень удаляем. Закрываем Regedit.
7. Теперь нужно отключить автозапуск дисков. Это легко сделать с помощью программы твикера, например TweakUI или МОЙ КОМПЬЮТЕР -> правая кнопочка на ярлыке дисков (каждого по очереди) -> свойства -> автозапуск и снимаем тал галочку. ....


Nod кстати должен ловить его.


Спасибо за совет. Завтра обязательно попробую
 
ScorpionSP

ScorpionSP

Участник
Регистрация
14.09.2006
Сообщения
6 023
Реакции
9
Баллы
38
Короче, поймала я какую то хрень, касперским не лечится никак. Вверну около названия каждого окна в браузере приписка - Hacked by Godzilla. Иногда не открывается сам эксплорер, все висит, приходится снимать из процессов iexplorer. Тогда с 25 попятки кое как работает. Как убить эту хрень? help...
Именно так называется процесс?
 
AseR

AseR

LPD: Рубин
Регистрация
08.08.2005
Сообщения
8 975
Реакции
1
Баллы
0
Как вылечишь - шлёпни IE тоже =)
 
A

Anthrax

лорд Канцлер
Регистрация
06.11.2004
Сообщения
24 702
Реакции
100
Баллы
0
Internet Explorer - сам по себе зло. Надо переезжать на Мозиллу или Оперу.
 
evn

evn

LPD: Земля
Регистрация
27.07.2005
Сообщения
28 585
Реакции
189
Баллы
63
Хгаля.....ты опять за свое...не надо лазить по сайтам с определенной тематикой...
выходи замуж..за первого встречного....
отдай свое железко проффесионалам...или получицо каг тогда....
 
Mazzay

Mazzay

Super Moderator
Регистрация
21.02.2007
Сообщения
77 030
Реакции
3 894
Баллы
113
Безрадостная перспектива. Да и делать я это не умею.....
Но я бы поступил именно так. :yes:

Не обязательно. Надо вынуть HDD, вставить его в машину с незараженной ОС и в ней проверить... Тогда можно и не переставлять...
Вирус может и пристрелится, но последствия его деятельности не исправятся.
 
dalex

dalex

Новичок
Регистрация
15.02.2006
Сообщения
17 333
Реакции
49
Баллы
0
да в том то и дело, не убивается ентот гад


Тогда читать мою мессагу ещё раз, и внимательно на предмет того чем проверять и в каком режиме.


Но я бы поступил именно так. :yes:


Вирус может и пристрелится, но последствия его деятельности не исправятся.

Вирус вирусу рознь, в большинстве случаев вирусы последствий не оставляют и целесообразней просто вылечить систему. Что делает конкретный вирус можно посмотреть на вирусинфо.
 
Mazzay

Mazzay

Super Moderator
Регистрация
21.02.2007
Сообщения
77 030
Реакции
3 894
Баллы
113
Вирус вирусу рознь, в большинстве случаев вирусы последствий не оставляют и целесообразней просто вылечить систему. Что делает конкретный вирус можно посмотреть на вирусинфо.
А потом через недельку ломать голову, почему это винда опять глючит? Вот чтобы подозрений на недопристрелянный вирус не было, ИМХО лучше винт-то форматнуть. Повторяю: ИМХО. Просто я — сторонник именно таких методов. Да и винда любит, когда её переставляют.
 
Верх Низ