XGM Forum
Сайт - Статьи - Проекты - Ресурсы - Блоги

Форуме в режиме ТОЛЬКО ЧТЕНИЕ. Вы можете задать вопросы в Q/A на сайте, либо создать свой проект или ресурс.
Вернуться   XGM Forum > Общение> Hard & Soft
Ник
Пароль
Войти через VK в один клик
Сайт использует только имя.

Ответ
 
Wulfrein
где я?
offline
Опыт: 88,142
Активность:
В настоящее время известно несколько десятков вирусов (например Trojan.Webus, W32.Dalbug.Worm, Spyware.LoverSpy и множество других), использующих имя csrss.exe для сокрытия своего присутствия в системе.
унд? У меня-то дважды запущен один и тот же ехешник
Старый 14.10.2009, 23:23
vit
кааааррл
offline
Опыт: 3,586
Активность:
WebSter, сноси все csrss, потом заходи в службы и включай все что надо, а вообще csrss это системны критический процесс, вряд ли ты с ним чтото сделаешь
Старый 31.10.2009, 12:00
FunkieFoO

offline
Опыт: 7,159
Активность:
Сноси тот что запущен юзером...
Старый 01.11.2009, 23:17
vit
кааааррл
offline
Опыт: 3,586
Активность:
WebSter, в семерке кстать помойму два єтих процесса запускается системой
Старый 02.11.2009, 00:21
fLx
LoL? So much win!
offline
Опыт: 4,619
Активность:
Оле! В поисках способа к.о. для вирусов есть один очень помогающий, наткнулся чисто случайно, переставте время в биосе, или вообще выньте батарею, ну типа ресет, и поставте время на 2 лет назад, а потом заходишь в винду и утюжишь их всем чем можно, хорошо работает кстати. Один проклятый вир мне скрыл доступ к скрытым файлам и папкам, чем я не искал, никак не находил, зато таким способом убил сразу и он магически ничего несделал и даже сам вылез наружу. )) Пробуйте.
Старый 02.11.2009, 03:01
WebSter
Товарищ Mechanicus
offline
Опыт: 86,111
Активность:
ESCORPIO_RAGE:
а потом заходишь в винду и утюжишь их всем чем можно
всмысле они становятси видимыми или как? =\
Старый 02.11.2009, 16:22
vit
кааааррл
offline
Опыт: 3,586
Активность:
ESCORPIO_RAGE, хм у меня есть волшебная палочка, перед тем как убить очередной вирус я ею махаю, и боюсь перестать махать..черт
это к тому, что как влияет время на исполняемые файлы?
Старый 02.11.2009, 18:07
fLx
LoL? So much win!
offline
Опыт: 4,619
Активность:
?? да волшебная палочка , хоть сам и не найду обьяснения, но и у знакомого тоже получилось удалить пару вирусов... Хм!!
ESCORPIO_RAGE добавил:
веришь неверишь у самого глаза по 5 рублей были
Старый 02.11.2009, 23:21
FunkieFoO

offline
Опыт: 7,159
Активность:
Есть проблема: при запуске системы вылетает уведомление об оплате, типо отправь смс на такой то номерм и будет тебе счастье, это окно не закрывается, в процессах его нет, в автозагрузке тоже, оно не двигаеться и заблокировало подключение к инету и забородило диспетчер задач., помогите кто нить
Старый 21.11.2009, 13:13
vit
кааааррл
offline
Опыт: 3,586
Активность:
FunkieFoO, http://news.drweb.com/show/?i=304&c=5
а вообще еще видел гдето инструкцию как убить червя
===============
нашел: http://sonikelf.ru/windows-zablokirovan-otpravte-sms-ili-naglost-vtoroe-schaste/

Отредактировано vit, 21.11.2009 в 13:29.
Старый 21.11.2009, 13:20
FunkieFoO

offline
Опыт: 7,159
Активность:
СПС, думаю поможет
Старый 21.11.2009, 13:26
HappyAndRu
RPA Arena - Forever!
offline
Опыт: 5,804
Активность:
Если мозила стоит, то удали из дополнений стремный компонент.
Старый 21.11.2009, 19:14
vit
кааааррл
offline
Опыт: 3,586
Активность:
HappyAndRu2, пальцем в небо)
Старый 21.11.2009, 20:07
Hanabishi
COOL STATUS
offline
Опыт: отключен
некоторые вирусы стартуют с системой и убить их из неё не представляется возможным
поэтому, лучше предотвращать попадание вирусов
первое средство - конечно антивирус, но лучше всё-таки проверять на наличие вирусов ещё и руками
МЕТОД БОРЬБЫ С "ЧЕРВЯМИ"
Если вы сомневаетесь в "чистоте" съёмного носителя (диски, флэшки и т.д.), то:
  1. Вырубить автозапуск приложений с носителей
  2. Включить отображение скрытых и системных файлов*
  3. Зайти в "Мой компьютер", щёлкнуть правой кнопкой мыши, выбрать "Проводник" или "Открыть в новом окне" (зависит от системы)
  4. Посмотреть на наличие скрытых папок (если их там намеренно не должно быть, или это жёсткий диск), могут иметь имена "SYSTEM", "CONFIG", "BIN" и т.п.
  5. Проверьте на наличие файла "autorun.inf" (если на носителе нет специально запускаемого приложения, например, как на дисках с играми)
  6. Если вы нашли эти папки или файл (и носитель поддаётся редактированию), лучше их удалить**, вреда это не принесёт, зато можно спать спокойно
*Если отображение скрытых файлов не включается, значит компьютер УЖЕ ЗАРАЖЁН!
**Если эти файлы через некоторое время (от нескольких секунд до нескольких минут) снова появляются на носителе, значит компьютер УЖЕ ЗАРАЖЁН!
про трояны, руткиты и прочее говно нежелательное ПО напишу позже
надеюсь, кому-нибудь помогло
Старый 21.11.2009, 20:48
FunkieFoO

offline
Опыт: 7,159
Активность:
прочитайте книгу а.касперского, ваще рулезная, теперь я знаю все о вирях)
Старый 22.11.2009, 19:28
FunkieFoO

offline
Опыт: 7,159
Активность:
Тут еще один вопросик, должен ли быть процесс svchost.exe, запущенныи юзером? у меня бывает они в большом кол-ве запускаются
Старый 23.11.2009, 08:07
DragonSpirit
у - уходи
offline
Опыт: 22,625
Активность:
FunkieFoO, да,может
у меня их сейчас 7 штук,но будь внимателен - под них маскируются черви
закачай прогу для проверки svchost`а,и будет тебе счастье )
Старый 23.11.2009, 11:37
FunkieFoO

offline
Опыт: 7,159
Активность:
А название не подскажешь? а то мне гугл щас один мусор выдал :)
Старый 23.11.2009, 11:42
WebSter
Товарищ Mechanicus
offline
Опыт: 86,111
Активность:
DragonSpirit:
закачай прогу для проверки svchost`а,и будет тебе счастье )
да, скажи плиз, где её взять, у меня тож полно этих хостов =\
Старый 23.11.2009, 12:58
DragonSpirit
у - уходи
offline
Опыт: 22,625
Активность:
WebSter, FunkieFoO, вот
Svchost.exe это один из самых загадочный процессов в Windows XP/Vista. Svchost.exe - это наименование общих процессорных хостов для сервисов, которые запускаются из динамически подключаемых библиотек (DLLs). Подлинный файл svchost.exe расположен в C:\Windows\System32, но многие вирусы и трояны используют такое же наименование файла и процесса, чтобы спрятать или замаскировать их активность.Анализатор процесса Svchost пересчитывает все копии и проверяет включенные в них сервисы. Таким образом легко найти черви svchost похожие на печально известный червь Conficker («насильник конфигураций»).
Старый 23.11.2009, 13:44
Ответ

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы можете скачивать файлы

BB-коды Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход



Часовой пояс GMT +3, время: 06:38.