Завалить Вирус!

Discussion in 'WASM.HEAP' started by Meatcoins, Jul 9, 2008.

  1. Meatcoins

    Meatcoins New Member

    Blog Posts:
    0
    Joined:
    Sep 19, 2007
    Messages:
    178
    Короче в компе, скорее всего, есть вирус... Антивирус ничего не находит!
    Признаки:
    - При перезагрузке/включении в реестре в ....CurrentVersion/Run создаётся параметр NvCplDaemon со значением RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup!
    - При перезагрузке/включении включается сам собой FireWall Windows'а и не даёт подключиться по локалке к компу!

    Если это вирус, то скорее всего это служба или драйвер.

    Поможет ли, если я с нормального компа скопирую system32 с помощью ERD Commander'а и перенесу на ненормальный???
    Или надо ещё какую-то папку копировать?
    Хранится ли ещё где-то какая-то автозагрузка?
     
  2. Velheart

    Velheart New Member

    Blog Posts:
    0
    Joined:
    Jun 2, 2008
    Messages:
    526
    Выложи NvCpl.dll
     
  3. Meatcoins

    Meatcoins New Member

    Blog Posts:
    0
    Joined:
    Sep 19, 2007
    Messages:
    178
    Блин!
    Видимо не прикрепился!
    У него размер 6 Мбайт!!!
     
  4. Meatcoins

    Meatcoins New Member

    Blog Posts:
    0
    Joined:
    Sep 19, 2007
    Messages:
    178
    Вот ссылка!
    http://asmworld.110mb.com/nvcpl.dll
     
  5. CyberManiac

    CyberManiac New Member

    Blog Posts:
    0
    Joined:
    Sep 2, 2003
    Messages:
    2,473
    Location:
    Russia
    Meatcoins а видимокарта у тебя какая? nvcpl.dll - это по идее кусочек нвидиотской дровины, только у меня эта библиотечка весит аж 13 мегов.
     
  6. Meatcoins

    Meatcoins New Member

    Blog Posts:
    0
    Joined:
    Sep 19, 2007
    Messages:
    178
    Блин! Косяк!
    Чтож это не вирус получается?
    На нём на самом деле NVIDIA написано в свойствах...
    А какого фига он в автозагрузку лезет тогда???
    И почему FireWall бесится?
     
  7. Velheart

    Velheart New Member

    Blog Posts:
    0
    Joined:
    Jun 2, 2008
    Messages:
    526
    Хех, вроде бы ничего подозрительного, действительно NVIDIA'вская дллка.
     
  8. Meatcoins

    Meatcoins New Member

    Blog Posts:
    0
    Joined:
    Sep 19, 2007
    Messages:
    178
    Эх! Ё-моё! Вот косяк!
    NVIDIA'вскую dll'ку за вирус принял...
    А из-за чего FireWall может беситься?
    Причём, что странно, если попытаться зайти в его свойства, то появляется MessageBox:
    "Произошла неизвестная ошибка! (И что-то там ещё пишет...)"
     
  9. Velheart

    Velheart New Member

    Blog Posts:
    0
    Joined:
    Jun 2, 2008
    Messages:
    526
    Может у тебя так просто какой-нибудь зверь сидит?
     
  10. CyberManiac

    CyberManiac New Member

    Blog Posts:
    0
    Joined:
    Sep 2, 2003
    Messages:
    2,473
    Location:
    Russia
    Meatcoins ну можешь даже стереть этот файл, если он тебя беспокоит. Правда тогда панель управления параметрами видеокарты отвалится. А вместо виндового фаера поставь какой-нибудь Комод или ЗонАларм, хоть бы и бесплатный.
     
  11. Meatcoins

    Meatcoins New Member

    Blog Posts:
    0
    Joined:
    Sep 19, 2007
    Messages:
    178
    Да не...
    Я не могу подлучить доступ к настройкам FireWall Windows'а вследствие неизвестной ошибки, как MessageBox пишет...
     
  12. Meatcoins

    Meatcoins New Member

    Blog Posts:
    0
    Joined:
    Sep 19, 2007
    Messages:
    178
    А если зверь сидит, то где?
    В system32?
    Или где он ещё может быть?
     
  13. crypto

    crypto Active Member

    Blog Posts:
    0
    Joined:
    Dec 13, 2005
    Messages:
    2,533
    Meatcoins
    А полный текст сообщения можно привести?
     
  14. Meatcoins

    Meatcoins New Member

    Blog Posts:
    0
    Joined:
    Sep 19, 2007
    Messages:
    178
    Полный текст:
    "Невозможно получить доступ к настройкам вследствии неизвестной ошибки!"
     
  15. roman_pro

    roman_pro New Member

    Blog Posts:
    0
    Joined:
    Feb 9, 2007
    Messages:
    291
    а из консоли
    Code (Text):
    1. netsh firewall /?
    не работает ?
     
  16. Meatcoins

    Meatcoins New Member

    Blog Posts:
    0
    Joined:
    Sep 19, 2007
    Messages:
    178
    netsh firewall /? работает!
    А netsh firewall show state пишет:
    Служба не запущена.
     
  17. Meatcoins

    Meatcoins New Member

    Blog Posts:
    0
    Joined:
    Sep 19, 2007
    Messages:
    178
    И всё равно при попытке войти в панель управления и нажимания на ярлычке FireWall'а MessageBox пишет:
    "Вследствие неопределённой ошибки не удаётся отобразить параметры брандмаура Windows".
     
  18. 2FED

    2FED New Member

    Blog Posts:
    0
    Joined:
    Feb 20, 2008
    Messages:
    1,002
    Отключи его в службах и не парься, если нужен фаервол поставь чтонибудь посерьёзней.
     
  19. Selah

    Selah New Member

    Blog Posts:
    0
    Joined:
    Jul 10, 2007
    Messages:
    258
    это параноя.....
     
  20. Twister

    Twister New Member

    Blog Posts:
    0
    Joined:
    Oct 12, 2005
    Messages:
    720
    Location:
    Алматы
    Meatcoins

    Не надо захламлять форум кучей идущих подряд сообщений - для этого существует "кнопочка" редактировать.
    Тему переношу.