Brase
offline
Опыт:
188Активность: |
Посмотри процессы, идущие в один поток, может вирус среди них найдётся... |
02.03.2010, 18:36 | #21
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
Mark Bernet
Hoffman
offline
Опыт:
20,009Активность: |
WaterMan:
Ну это смотря какой ещё завершить. Некоторые процессы svchost.exe закрываются и без фаталов. У меня их, кстати говоря, шесть штук. Но такой проблемы, как у тебя, я не имею. |
02.03.2010, 18:53 | #22
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
ScorpioT1000
Работаем
offline
Опыт: отключен
|
rundll32 походу убился уже
вобщем вирь в стандартном процессе, а не отдельный файл бтв, аваст - кусок дерьма, а не антивирус. Отредактировано Кет, 04.03.2010 в 15:36. |
02.03.2010, 19:02 | #23
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
Mark Bernet
Hoffman
offline
Опыт:
20,009Активность: |
Автору также предлагаю скачать программу Dr.Web CureIt!. Может быть вылечит компьютер от этой дряни.
|
02.03.2010, 19:50 | #24
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
Sie7eN
Feel what's real
offline
Опыт:
2,550Активность: |
Mark_Bernet, если вирус даст сделать это). В общем у меня вирус если заметит название какого либо антивируса, то сразу завершает explorer и папка/страница Firefox закрывается. Вирус живет у меня и по сей день, просто основу кода я у него вырезал, а ту часть где завершает explorer не могу найти, видимо она в tmf файле где то в documents and settings.~ScorpioT1001:
100% Avast! дерьмо полное ИМХО, юзаю касперский. Создатель темы ты взял програму svchost viewer? У меня svchost'ов 6 штук. Эта программа пишет мол 1 svchost не виндовский. Над бы проверить... Отредактировано Кет, 04.03.2010 в 15:36. |
03.03.2010, 12:32 | #25
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
DioD
offline
Опыт:
45,134Активность: |
авз показывает зелёным проверенные процессы чёрным непроверенные, убийство всех незелёных процессов позволяет в 99% случаев убить именно лишнее и без гемороя. |
03.03.2010, 13:25 | #26
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
WaterMan
J.R.R.
offline
Опыт:
17,019Активность: |
Блин, авз непонятный какой-то. Процессы посмотрел, вроде везде MS Corporation стоит. Может кто поможет в этой проге разобраться? И кстати, я понял, что это трещало. Это флоппи-дисковод (не знаю, что за фигня), пришлось его через биос отключать, на нервы действовало сильно.
WaterMan добавил:
Таким образом, хз как теперь проверить есть ли вирус, но это был единственный способ заставить его замолчать WaterMan добавил: Но сейчас все же основной проблемой остается флешка. Самое интересное, что она чистая абсолютно, но при попытке переименовать, автоматически становится "Флеха" |
04.03.2010, 15:23 | #27
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
DioD
offline
Опыт:
45,134Активность: |
ищи в реестре эту фразу, смотри какая программа обращается к устройству, всё это делается если хотеть. |
04.03.2010, 17:59 | #28
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
WaterMan
J.R.R.
offline
Опыт:
17,019Активность: |
DioD, и как найти программу, которая переименовывает флешку? Через авз можно? |
04.03.2010, 18:49 | #29
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
ScorpioT1000
Работаем
offline
Опыт: отключен
|
DioD, 1 - в реестре нет этого ибо оно хардкодено 2 - вирус вмонтировался в стандартный процесс, я ещё раз повторяю. не надо было из под администратора сидеть |
04.03.2010, 19:29 | #30
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
ELForcer
Сижу only Hard & Soft
offline
Опыт:
1,593Активность: |
Цитата:
Результат я не вижу. |
|
04.03.2010, 22:03 | #31
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|