Помощь - Поиск - Пользователи - Календарь
Полная версия: Что за DLL - вирусоноситель такой
Форум на все случаи жизни > Секреты софта и железа > Microsoft Windows системы
cadeau
Dr web Cureit 5.0 (всерсия от 21.01.2009) стал обнаруживать вирус Win32.HLLW.Shadow.based который постоянно садится на gjssofqf.dll который находится в директории System32 и блокирует все сайты антивирусников и апдэйты cranky2.gif . Я вирус вылечиваю, но этот горбатый DLL остается.После лечения сайты антивирусов становятся доступными ,но через некоторое время вирус опять появляется по видимому из локальной сети на этом же DLL , и всё начинается сначала Имя у DLL какое то странное. Пробовал удалить-не удаляется cranky2.gif
Andyy
Попробуй удалить из Защищенного режима, если не получится, то загрузись с любого LiveCD. Проверься с него и попробуй удалить оттуда. Проверь антивирем папку "System Volume Information".
Можно посмотреть еще в Процессах на подозрительные exe-шники. За что тот или иной отвечает можно поискать в Яндексе.
SuperProf
cadeau

Скорее всего - это Net-Worm.Win32.Kido.bt (в обозначениях Касперского).
Что и как делать попробуй прочитать тут:
http://www.viruslist.com/ru/viruses/encyclopedia?virusid=21782725
cadeau
Благо я в свое время сделал Backup системы с помощью Norton Ghost 2003. Восстановил систему поставил
Avast Serrver демо версию, так как нет другого серверного антивирусника. По ка Аваст не пускает вирус по сети. В сети около 500 компьютеров, замахаешься ходить по всем лечить. А насчет gjssofqf.dll то ни Yandex ни Google ни Yahoo ничего не находят.
SuperProf
cadeau

Ты врядли так в поисковиках что найдешь, т.к. имя дллки формируется случайным образом.
..
Это текстовая версия — только основной контент. Для просмотра полной версии этой страницы, пожалуйста, нажмите сюда.

Русская версия Invision Power Board © 2001-2024 Invision Power Services, Inc.

Warning: require_once(/var/www/bestfil1/public_html/setlinks_0d98c/slsimple.php) [function.require-once]: failed to open stream: No such file or directory in /var/www/bestfil1/public_html/forums/lofiversion/index.php on line 355