WEB форумы на jedi
[Форум] [Помощь] [Поиск] [Выйти]
Добро пожаловать, [info]User

WEB форумы на jedi [ПОИСК] [Архив до 03.2006]

Тема srv32.exe К предыдущему сообщению На следующее сообщение Обсуждение и поиск СОФТа

Отправил Joiner в 23:21 14.10.2004[Ответить]
srv32.exe - вот такая хрень живет у меня в машине. Ни чего не могу сделать и ни где не могу найти внятную информацию как от этого избавиться. Ходил по ссылке на симантековский сайт, там что-то написано про это, но я плёхо говорить по английски, понял только то, что на Win XP этот файл не запускается. Но у меня почему-то прекрасно запускается и пожирает 99% ресурсов. Приходится ходить в диспетчер задач и останавливать сей процесс. Из-за этого вируса поселил у себя Касперского, разрешил ему постоянно обновляться и осуществлять полнейший контроль за моей машиной, но он его ни хрена не видит. Попросил доктора Веба - бесполезняк! Скачал с сайта симантека програмку для фиксации этого червяка - она говорит, что все чисто и хорошо. И я уже привык к нему, но вдруг он перестал запускаться. При загрузке машины выходит табличка, что программа srv32.exe вызвала сбой и будет остановлена и не послать ли отчет в Microsoft? Да и хрен бы с ней, но файл srv32.exe, который я удаляю из папки system 32, появляется там вновь и вновь :((((
Что делать? Может кто подскажет?


Отправил Tapнyм в 16:16 15.10.2004[Ответить]
Я тебе могу сказать, что Касперский 5 его видит прекрасно и удаляет без проблем! Это одна из разновидностей трояна и что кроме Каспереского тебе сможет помочь я не знаю!


Отправил Joiner в 14:15 16.10.2004[Ответить]
Точно, Касперский его оказывается видит. Вот я примерно час за компьютером, Касперский примерно 5-6 раз нашел файл srv32.exe в папке system32 и с моего разрешения 5-6 раз удалил его. Но я уверен на 100%, что через минут 15 этот файл опять там будет обнаружен.
Во, не успел написать - он опять обнаружен и удален.
И еще подобная хрень иногда запускается (LVHIDSVC.EXE), а вот это вообще только вручную отключается, Касперский молчит.


Отправил Sleep-Walker в 15:40 17.10.2004[Ответить]
Касперский не удаляет этот файл... почитай логи.


Отправил Chert в 16:28 15.10.2004[Ответить]
удалите ссылки на файл из автозапуска: Runservices, win.ini


Отправил Tapнyм в 16:47 15.10.2004[Ответить]
Так таким образом он не будет запускаться при запуске, но не удалиться из компа!


Отправил Dimasss в 17:43 15.10.2004[Ответить]
я его удалил из запуска, удалил файлик srv32.exe и все схожие и поставил аутпост чтоб червяка обратно не пустить


Отправил Tapнyм в 18:05 15.10.2004[Ответить]
А ты на своем сервере удалил его? :)


Отправил Dimasss в 18:15 15.10.2004[Ответить]
дак я на нем и удалял, у меня то его небыло почему то :-)


Отправил Tapнyм в 18:19 15.10.2004[Ответить]
дай тогда адрес ftp нашего сервера!


Отправил Dimasss в 18:50 15.10.2004[Ответить]
ftp://10.4.0.199


Отправил Tapнyм в 19:10 15.10.2004[Ответить]
Так вот сходи и проверь это место! ЛЮДИ! Кто хочет скачать виру, то обратитесь на ftp://10.4.0.199 :)


Отправил Joiner в 14:16 16.10.2004[Ответить]
А что такое аутпост?


Отправил Tapнyм в 21:14 16.10.2004[Ответить]
outpost!!! :)
Outpost Firewall Pro 2.1


Отправил ЮReЦ в 06:45 17.10.2004[Ответить]
Есть 100% средство - format c: /q :)