19:45

Dr. web обнаруживает файл вирус
Win32.HLLP.Whboy удалить его не может, переименовывает.
через минуту появляется синий экран и комп перегружается.
недавно еще такая фигня стала появляться, никогда такой не было
OK -> и открывается сайт какой-то, якобы сканирующий 0_о

Windows xp
антивируса лиценз. нет. давно уже ищу хороший, но поиски бесполезны.
что поможет избавиться от него?

@темы: Вирусы spyware и adware

Комментарии
09.12.2008 в 19:50

решаем проблемы с головой!
Сначала нужно посмотреть, что написано на синем экране - techsupport.diary.ru/p49189308.htm

Неплохо также увидеть журнал HijackThis - techsupport.diary.ru/p49734180.htm
09.12.2008 в 19:58

лог

галочку уберу, пройду опять антивирусом и задену файл (только так эта зараза начинает показывать себя)
что конкретно смотреть на синем экране?
09.12.2008 в 19:59

всё что там можно прочитать - номер и название ошибки STOP

остальное - ненужное описание, но оно там будет "иероглифами" (если у тебя русская винда конечно) и поэтому цитировать его смысла нет
09.12.2008 в 20:00

C:\Documents and Settings\lexia\Application Data\gadcom\gadcom.exe - вот это вот фигня какая-то, удали её
09.12.2008 в 20:00

Enkryptor винда английская.
09.12.2008 в 20:07

Dr. web обнаруживает

имеется в виду CureIt ? сегодняшняя?
09.12.2008 в 20:09

Enkryptor нуу, у меня простой launch с их сайта скачен, я его каждый день запускаю, пока антивирус не нашла))

вот в списке запущенных программ сам файл виден!:
отмечен
09.12.2008 в 20:13

я сегодня скачала с их сайта, да
09.12.2008 в 20:32

антивирус уже второй обнаружил. на диске С "setup.exe"(
жду рестарта)
он точно отключиться. если я сняла эту галку? чего-то он молчит..
09.12.2008 в 20:42

у меня простой launch с их сайта скачен, я его каждый день запускаю

не совсем так, надо каждый день скачивать в этом случае. Он обновляется в среднем раз в час
09.12.2008 в 20:44

он точно отключиться. если я сняла эту галку?

ты про что? какую галку?
09.12.2008 в 20:52

Enkryptor я последний скачала сегодня, буквально 2 часа назад. я его обновляю каждые 2 дня.
this one. techsupport.diary.ru/p49189308.htm
я же хочу посмотреть код, а он не перегружается. может это из-за того файла gadcom\gadcom.exe он успокоился?
09.12.2008 в 21:14

а, понял



пройду опять антивирусом и задену файл

то есть какой файл он задевал ты не помнишь?
09.12.2008 в 21:31

Enkryptor помню, их уже два. у меня даже есть скриншот, но я не могу показать вам, т.к. windows explorer глючит и не открывает окна))
вирус съел мой windows explorer...(
очередной раз запустив доктора, он опять находит файл, удалить не может, но перемещает( и так каждый раз......

один: С/windows/system32/drivers/spoclsv.exe
второй: С/setup.exe
09.12.2008 в 21:46

ура-ура, он показал мне синий экран)
STOP: 0x0000000A, 0x00000023, 0x00000002, 0x00000000, 0x804FA9PA
09.12.2008 в 21:50

а надписи IRQL_NOT_LESS_OR_EQUAL там нету?
09.12.2008 в 21:51

один: С/windows/system32/drivers/spoclsv.exe
второй: С/setup.exe


ну так удали эти файлы самостоятельно из "безопасного режима" и запусти сканирование ещё раз
09.12.2008 в 22:13

по-моему, была эта надпись. сверху, да?
я еще один файл нашла) через касперского. ужас, у меня их целая серия.




в обычном режиме их в папке вообще не видно.
в безопасном попробую еще раз...
даже мозилла стала глючить из-за этого всплывающего сайта, что в посте у меня указано.(
09.12.2008 в 23:07

ну всё, прошла касперским, около 1300 файлов зараженных расскидалось по всем программам, даже в фотошоп залезли файлы, причем все .html (!)
примерно знаю источник:
www.viruslist.com/ru/viruses/encyclopedia?virus...

может у вас есть еще что скачать, чтобы блокировать снова появление данного червя?)
09.12.2008 в 23:55

а сам вирус-то как называется? по ссылке там про html ничего нет, значит это описание чего-то другого
10.12.2008 в 11:50

а вот, вижу