Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Вирус

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
ruslan



Зарегистрирован: 20.11.2003
Сообщения: 79
Откуда: Izhevsk

СообщениеДобавлено: Ср Янв 21 2004 09:08    Заголовок сообщения: Вирус Ответить с цитатой

Idea При проверке,DrWeb выдает сообщение:
"c:\WINNT\system32\bgvuhwm.dll инфицирован BackDoor.Afcore.26 - будет исцелен после рестарта."
После рестарта все остается по прежнему.
Компутер является сервером.
Можно ли удалить bgvuhwm.dll, или как можно вылечить?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
4u3u



Зарегистрирован: 24.01.2003
Сообщения: 997
Откуда: Moscow

СообщениеДобавлено: Ср Янв 21 2004 10:41    Заголовок сообщения: Ответить с цитатой

Скорее всего этот бэкдор запускается сервисом, причем до DR.Web'а, поэтому антивирус не может вылечить файл - он уже занят. Поищи в реестре указания на эту библиотеку. Посмотри в сервисах, нет ли чего лишнего. Глянь запущенные процессы.
В общем, идея такая: Найти, остановить, вылечить.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
4u3u



Зарегистрирован: 24.01.2003
Сообщения: 997
Откуда: Moscow

СообщениеДобавлено: Ср Янв 21 2004 10:55    Заголовок сообщения: Ответить с цитатой

Запускай regedit, добирайся до
HKLM\Software\Microsoft\Windows\CurrentVersion\Run

Там должна быть строчка типа "rundll32 c:\WINNT\system32\bgvuhwm.dll"

Вот ее надо удалить, перезагрузиться, а затем спокойно лечить.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Алекс



Зарегистрирован: 25.06.2003
Сообщения: 2206
Откуда: Москва

СообщениеДобавлено: Ср Янв 21 2004 12:14    Заголовок сообщения: Ответить с цитатой

Строки реестра можешь посмотреть в статье про Медвежука на моем сайте.
А вообще, надо попытаться переименовать хотя бы этот файл и посмотреть, что будет. Посмотри, когда этот файл создан, для начала. Скорее всего, дата его появления будет непосредственно перед началом твоих "проблем" с вирусом.
_________________
Удачи!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...