--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Это вирус,сцуко?

5
15
С друзьями на NN.RU
В социальных сетях
Поделиться
S©ReW
23.12.2006
при запуске винды в процессах висит эта шляпа.
Наводит на подозрения то,что в свойствах шляпы указан путь document and setting/user/local setting а там же,в папке temp у меня создаются какие-то левые файлы.EXE с цифровыми названиями,про которые обновленный в хлам доктор веб кричит,что они заражены.какой-то качалкой trojan.spambot.
вопрос 1: правильно ли я подозреваю,что именно этот свхост и запускает эти трояны?
вопрос 2: как грохнуть этот свхост,а лучше все это говно?
прошу отвечать доступным языком,потому,что компы-не моя стихия :)
заранее спасибо!
ЗЫ: вчера эта хрень-таки запустилась,пока я спал и за 20 минут выкачала из нета около 50 метров:((( непонятно только,как она все-таки Доктора обошла,который о ней в курсе?
neroot
23.12.2006
Коротко:
1. Не факт.
2. В безопасном режиме.
Подробно:
1. Похоже, что это артефакт. Но не доказано, что именно он инициатор. Для начала посмотри свою автозагрузку в реестре (HKLM и HKCU по путям Software\Microsoft\CurrentVersion\Run), грохни там все левое и посмотри на машину, что-как с ней будет.
2. ПЕРЕД загрузкой вин жми часто-быстро клавишу Ф8, выбирай в меню "безопасный режим". И, когда загрузишься, имеешь все возможности грохнуть почти все, что угодно. :-)
З.Ы. Почему ты так уверен, что Др.Веб - это безгрешная панацея? Имхо - антивирус такой же процесс в системе, как и вирус. :-)
S©ReW
23.12.2006
Доктора я обновляю регулярно,в инете лажу много и крайне редко за 3 года он меня подводил.Только по собственной глупости.
в безопасном грузился,все почикал.Вот только после первой же перезагрузки опять эти файлы в темпах появились...:(
а в реестре копаться не очень люблю,ибо не знаю,что там левое,а что нет...
кстати,около часа назад я грохнул из процессов этот свхост.С тех пор все спокойно,все работает.Как определить,чем он запускается и как его грохнуть из автозагрузки на свой страх и риск?
neroot
23.12.2006
Антивирус, любой степени крутости, увы не панацея. :-) Что ты уже, имхо, должен был ощутить в полной мере. :-)
Для того, чтобы убрать его из автозагрузки, если случай простой, тебе надо залезть в четыре места -
1. Папка Автозагрузка ВСЕХ пользователей.
2. Папка Автозагрузка ТЕКУЩЕГО пользователя.
3. Реестр, куда я тебя посылал в первую ветку.
4. Реестр, куда я тебя посылал во вторую ветку.
Искать надо строчку запуска этой хрени или все непонятное. :-)
Если в реестре в авторане сам не разберешься, клади сюда скриншоты. :-)
1020
23.12.2006
кажись эти трояны зарегестрились как плугины для svcshost-погляди какие модули грузит этот процес си еще погляди-есть ли в памяти rundll процессы
1020 писал(а)
погляди какие модули грузит svchost си еще погляди-есть ли в памяти rundll процессы


кстати, как можно посмотреть, что навешано на svchost?
подозреваю, что там уже полно ненужной шняги, но вот как это узнать...
neroot
23.12.2006
Смотри, какие службы у тебя запущены. Например, автоматическое обновление или беспроводная настройка - это svchost... :-)
S©ReW
23.12.2006
гляди.
по-моему,тут ничего криминального...
neroot
23.12.2006
Хочешь мое мнение? Я бы грохнул все. :-)
По теме - похоже, что случай не самый простой. Я бы смотрел логи антивира, топал бы на вируслист, мотрел что за зверь и как размножается и уже бы решал что-как. Ради интереса - скинь сюда название вируса. ;-) А то вдруг в коллекции нет. :-)
у меня такая же шляпа, незнаю что делать!?!?! Все грохать мне не хочеться!!!!
Вирус-вирус!
У меня такой же процесс висел, потом с реестром стало это.
Помогла переустановка.
К сообщению прикреплен файл:
5121371.virus.TXT   (10 Kb)   Скачать файл
frozen
24.12.2006
народ, а это нормально, что у меня в диспетчере видно 2 процесса "svchost.exe" ?? один кушает ~4mb памяти, а второй около 20mb ... это так должно быть?
S©ReW
24.12.2006
гы...у меня 6 их:)
это нормально вроде,но вири под них маскироваться очень любят,цуки-3,14дарасы...:(((
Тоже блин хрен поймёшь, хотя бы в SP2 мегапрограммисты могли бы дать разные имена разным службам ЁПРСТ такая дыра.

И ещё: за что отвечает ALG.EXE? А то больно часто его вижу в списке процессов, может, раньше не замечал просто. Винда чистая
neroot
25.12.2006
Application Layer Gateway - служба-драйвер, реализующая АПИ для доступа приложений к сетевым вещам. Если я правильно помню.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.