Завалить Вирус!

Тема в разделе "WASM.HEAP", создана пользователем Meatcoins, 9 июл 2008.

  1. Meatcoins

    Meatcoins New Member

    Публикаций:
    0
    Регистрация:
    19 сен 2007
    Сообщения:
    178
    Короче в компе, скорее всего, есть вирус... Антивирус ничего не находит!
    Признаки:
    - При перезагрузке/включении в реестре в ....CurrentVersion/Run создаётся параметр NvCplDaemon со значением RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup!
    - При перезагрузке/включении включается сам собой FireWall Windows'а и не даёт подключиться по локалке к компу!

    Если это вирус, то скорее всего это служба или драйвер.

    Поможет ли, если я с нормального компа скопирую system32 с помощью ERD Commander'а и перенесу на ненормальный???
    Или надо ещё какую-то папку копировать?
    Хранится ли ещё где-то какая-то автозагрузка?
     
  2. Velheart

    Velheart New Member

    Публикаций:
    0
    Регистрация:
    2 июн 2008
    Сообщения:
    526
    Выложи NvCpl.dll
     
  3. Meatcoins

    Meatcoins New Member

    Публикаций:
    0
    Регистрация:
    19 сен 2007
    Сообщения:
    178
    Блин!
    Видимо не прикрепился!
    У него размер 6 Мбайт!!!
     
  4. Meatcoins

    Meatcoins New Member

    Публикаций:
    0
    Регистрация:
    19 сен 2007
    Сообщения:
    178
    Вот ссылка!
    http://asmworld.110mb.com/nvcpl.dll
     
  5. CyberManiac

    CyberManiac New Member

    Публикаций:
    0
    Регистрация:
    2 сен 2003
    Сообщения:
    2.473
    Адрес:
    Russia
    Meatcoins а видимокарта у тебя какая? nvcpl.dll - это по идее кусочек нвидиотской дровины, только у меня эта библиотечка весит аж 13 мегов.
     
  6. Meatcoins

    Meatcoins New Member

    Публикаций:
    0
    Регистрация:
    19 сен 2007
    Сообщения:
    178
    Блин! Косяк!
    Чтож это не вирус получается?
    На нём на самом деле NVIDIA написано в свойствах...
    А какого фига он в автозагрузку лезет тогда???
    И почему FireWall бесится?
     
  7. Velheart

    Velheart New Member

    Публикаций:
    0
    Регистрация:
    2 июн 2008
    Сообщения:
    526
    Хех, вроде бы ничего подозрительного, действительно NVIDIA'вская дллка.
     
  8. Meatcoins

    Meatcoins New Member

    Публикаций:
    0
    Регистрация:
    19 сен 2007
    Сообщения:
    178
    Эх! Ё-моё! Вот косяк!
    NVIDIA'вскую dll'ку за вирус принял...
    А из-за чего FireWall может беситься?
    Причём, что странно, если попытаться зайти в его свойства, то появляется MessageBox:
    "Произошла неизвестная ошибка! (И что-то там ещё пишет...)"
     
  9. Velheart

    Velheart New Member

    Публикаций:
    0
    Регистрация:
    2 июн 2008
    Сообщения:
    526
    Может у тебя так просто какой-нибудь зверь сидит?
     
  10. CyberManiac

    CyberManiac New Member

    Публикаций:
    0
    Регистрация:
    2 сен 2003
    Сообщения:
    2.473
    Адрес:
    Russia
    Meatcoins ну можешь даже стереть этот файл, если он тебя беспокоит. Правда тогда панель управления параметрами видеокарты отвалится. А вместо виндового фаера поставь какой-нибудь Комод или ЗонАларм, хоть бы и бесплатный.
     
  11. Meatcoins

    Meatcoins New Member

    Публикаций:
    0
    Регистрация:
    19 сен 2007
    Сообщения:
    178
    Да не...
    Я не могу подлучить доступ к настройкам FireWall Windows'а вследствие неизвестной ошибки, как MessageBox пишет...
     
  12. Meatcoins

    Meatcoins New Member

    Публикаций:
    0
    Регистрация:
    19 сен 2007
    Сообщения:
    178
    А если зверь сидит, то где?
    В system32?
    Или где он ещё может быть?
     
  13. crypto

    crypto Active Member

    Публикаций:
    0
    Регистрация:
    13 дек 2005
    Сообщения:
    2.533
    Meatcoins
    А полный текст сообщения можно привести?
     
  14. Meatcoins

    Meatcoins New Member

    Публикаций:
    0
    Регистрация:
    19 сен 2007
    Сообщения:
    178
    Полный текст:
    "Невозможно получить доступ к настройкам вследствии неизвестной ошибки!"
     
  15. roman_pro

    roman_pro New Member

    Публикаций:
    0
    Регистрация:
    9 фев 2007
    Сообщения:
    291
    а из консоли
    Код (Text):
    1. netsh firewall /?
    не работает ?
     
  16. Meatcoins

    Meatcoins New Member

    Публикаций:
    0
    Регистрация:
    19 сен 2007
    Сообщения:
    178
    netsh firewall /? работает!
    А netsh firewall show state пишет:
    Служба не запущена.
     
  17. Meatcoins

    Meatcoins New Member

    Публикаций:
    0
    Регистрация:
    19 сен 2007
    Сообщения:
    178
    И всё равно при попытке войти в панель управления и нажимания на ярлычке FireWall'а MessageBox пишет:
    "Вследствие неопределённой ошибки не удаётся отобразить параметры брандмаура Windows".
     
  18. 2FED

    2FED New Member

    Публикаций:
    0
    Регистрация:
    20 фев 2008
    Сообщения:
    1.002
    Отключи его в службах и не парься, если нужен фаервол поставь чтонибудь посерьёзней.
     
  19. Selah

    Selah New Member

    Публикаций:
    0
    Регистрация:
    10 июл 2007
    Сообщения:
    258
    это параноя.....
     
  20. Twister

    Twister New Member

    Публикаций:
    0
    Регистрация:
    12 окт 2005
    Сообщения:
    720
    Адрес:
    Алматы
    Meatcoins

    Не надо захламлять форум кучей идущих подряд сообщений - для этого существует "кнопочка" редактировать.
    Тему переношу.