21:58

Книжный червь в яблоке познания
[ok]

Здравствуйте.

Проблема(ы) следующая. Nod32, ежедневно обновляемый, нашел Conficker.AE:

Доложил, что "очистил удалением", успокоился. Проблема - каждый раз после подключения к инету этот вирус возникает снова. Гугл сказал, его лечит касперский kidokiller - не помогло.
CureIt нашел тех же, их зачистил, avz не нашел ничего.

И с недавних же пор каждый раз после включения компьютера выдается окно:


И периодически при работе падает ошибка:


после этого невозможно отключиться от инета (на команду контекстного меню "Отключить" нет реакции).

Вопросы:
1. как добить конфикера?
2. что с процессом generic, связано ли это "что" с вирусом, и что делать, чтобы все стало хорошо?
3. п.2, но про svchost.exe - с чем могут быть связаны его проблемы?

До кучи - в девяти случаях из десяти перед выключением/ перезагрузкой компьютера на долю секунды - ту самую долю, которая перед тем, как гаснет монитор - падает сообщение об ошибке. Прочитать его я не успеваю, единственное, что видно - какая-то dll.
Вопрос: можно ли как-то запечатлеть это сообщение, чтобы спросить потом и про него тоже.

WinXP, SP2.

Спасибо!

Комментарии
28.04.2010 в 22:29

Sometimes reasonable men must do unreasonable things
Суть такая- червяк проходит тк есть дыра в безопасности... обновляйте винду, потом скачивайте www.avptool.ru
утилиту и проверяете комп в безопасном режиме.
28.04.2010 в 22:56

Книжный червь в яблоке познания
Какая связь между обновлением винды и утилитой Касперского? Т.е. SP 3 я, предположим, поставлю, - он спасет?
28.04.2010 в 23:29

Sometimes reasonable men must do unreasonable things
не факт, могут потребоватся к нему апдейты.
кидо знаете ли тоже разный бывает.
а проверить- убить созданные им при заражении файлы.
29.04.2010 в 00:18

ಠ-ಠ
Какая связь между обновлением винды и утилитой
Сказали же: есть дырка. Пока дырку не закроете - лечиться настолько же бесполезно, как делать переливание крови человеку с оторванной ногой, не остановив кровотечение.
29.04.2010 в 00:43

Книжный червь в яблоке познания
Ладно, вопрос действительно был не из умных).

Generic при перезагрузке выпадать перестал,
svchost'а за последние полчаса тоже не было, но он падает нестабильно, поэтому пока что сижу со скрещенными пальцами на всех конечностях.

Было сделано:
1. поставлены обновления по ссылкам отсюда forum.kaspersky.com/index.php?showtopic=101154, проверено снова kidokiller'ом, тот снова ничего не нашел,
2. для svchost - по рекомендации отсюда - ithelp.at.ua/publ/1-1-0-5 изменен c:\boot.ini.

У меня остается вопрос про окно, которое прямо перед отключением компьютера. Его нагуглить не сомгла((.
29.04.2010 в 01:01

ಠ-ಠ
Про дженерик и svchost. Это одно и то же, скорее всего (если не осталось чего-нибудь левого). svchost = Service Host. Должен лежать в Windows\system32, можете найти и свойства посмотреть, там то же самое написано.

по чистке - читайте. Просмотрел по диагонали, ляпов вроде нет.
17.05.2010 в 11:28

решаем проблемы с головой!
[Верба], что получилось?
17.05.2010 в 20:21

Книжный червь в яблоке познания
techsupport ,
получилось расправиться с вирусом и падением svchost.
Окно неизвестного происхождения перед выключением продолжает падать, и что с ним делать, я по-прежнему не могу даже предположить(.
17.05.2010 в 20:29

решаем проблемы с головой!
А что конкретно помогло решить проблему с падением?
17.05.2010 в 20:37

Книжный червь в яблоке познания
techsupport ,
по посту от 2010-04-29 в 00:43, - изменила c:\boot.ini: заменила /noexecute=optin на /noexecute=AlwaysOff. То есть, я совершила массу бессмысленных телодвижений, но ошибка перестала возникать именно после этого, - поэтому я предполагаю, что помогло именно оно.