XGM Forum
Сайт - Статьи - Проекты - Ресурсы - Блоги

Форуме в режиме ТОЛЬКО ЧТЕНИЕ. Вы можете задать вопросы в Q/A на сайте, либо создать свой проект или ресурс.
Вернуться   XGM Forum > Общение> Hard & Soft
Ник
Пароль
Войти через VK в один клик
Сайт использует только имя.

Ответ
 
WaterMan
J.R.R.
offline
Опыт: 17,019
Активность:
Странный вирус
У меня на компе какой-то странный вирус. Переименовывает все флешки во "Флеха" и, после попытки переименовать обратно, комп стал издавать периодически странные звуки, как при загрузке системы (даже после перезагрузки). Помогите, кто может, хотя бы, чтобы комп не издавал эти звуки, а то очень действует на нервы ежесекундное потрескивание.
Старый 02.03.2010, 06:07
MF
Что-то вокруг не так
offline
Опыт: 26,594
Активность:
WaterMan, AVZ для начала поставь, проскань им комп. Это не обычный антивирус... по сути это вообще не антивирус, но судя по описанию, это его клиент.
Старый 02.03.2010, 06:33
WaterMan
J.R.R.
offline
Опыт: 17,019
Активность:
MF, но у меня уже есть антивирус. Мне что его сносить?
Старый 02.03.2010, 07:26
MF
Что-то вокруг не так
offline
Опыт: 26,594
Активность:
WaterMan, AVZ не конфликтует с антивирусами, по сути это не антивирус, а сканер на нежелательное ПО и уязвимости в настройках системы. Он помогает во многих случаях, когда обычный антивирус не видит угрозы.
Старый 02.03.2010, 07:35
RazArt

offline
Опыт: 11,197
Активность:
А глянуть процессы не легче?) Особенно те, которые имеют дибильное название типа svchost и запущены от именю изверя :)
Старый 02.03.2010, 07:55
WaterMan
J.R.R.
offline
Опыт: 17,019
Активность:
RazArt, в том-то и дело, что svchost не убирается. Я первым делом попытался его отключить, а потом уж сюда написал
MF, ок, ща проверим
Старый 02.03.2010, 07:56
MF
Что-то вокруг не так
offline
Опыт: 26,594
Активность:
RazArt, не говори ерунды, сейчас уже не прячутся за свхост давным давно.
Старый 02.03.2010, 07:58
RazArt

offline
Опыт: 11,197
Активность:
Если что свисихостов много подгружено одновременно... Так что ищи запущенные от имени юзера + проверь автозагрузку + проверь как у тебя експлорер запускается

RazArt добавил:
MF, наивный... Та и я же не сказал что у него именно svchost, у него может быть как у пенетратора, файл с системным названием, но 1 буква русская...
Старый 02.03.2010, 08:00
WaterMan
J.R.R.
offline
Опыт: 17,019
Активность:
RazArt, смотри, и какой из них завершать?
WaterMan добавил:
Да, кстати, при попытке завершить один из них, выскакивает фатал и завершение через 40 сек.
Миниатюры
Кликните на картинку для увеличения
Название:  вирус.JPG
Просмотров: 70
Размер:  38.3 Кбайт  
Старый 02.03.2010, 08:10
RazArt

offline
Опыт: 11,197
Активность:
У меня на чистой ХП 4 свисихоста, у тебя же их 7... Выложи фул список процессов и скачай прогу Process Explorer
Старый 02.03.2010, 08:20
DioD

offline
Опыт: 45,134
Активность:
авз покажет окуда запущены хосты, у меня тоже их 7 но это не вирусы, а различные службы и сервисы.
Старый 02.03.2010, 08:26
MF
Что-то вокруг не так
offline
Опыт: 26,594
Активность:
RazArt, харе тут фигню советывать, лезть в процессы рекомендую только если точно знаешь че можно убить, а че нет. Сломать можно и до перезагрузки, а можно и до переустановки оси... Пользуйтесь человеческими утилитами и методами.
Старый 02.03.2010, 08:29
WaterMan
J.R.R.
offline
Опыт: 17,019
Активность:
RazArt, держи список процессов
WaterMan добавил:
MF, уже скачал, ща буду пробовать AVC
WaterMan добавил:
DioD, он не все показывает почему-то.
Миниатюры
Кликните на картинку для увеличения
Название:  всепроцессы.JPG
Просмотров: 60
Размер:  79.1 Кбайт  
Старый 02.03.2010, 08:44
Mark Bernet
Hoffman
offline
Опыт: 20,009
Активность:
Поставь нормальный антивирус (например, Касперский или Avast!) и обнови его. Думаю, что вирус найдётся.
Старый 02.03.2010, 12:24
ELForcer
Сижу only Hard & Soft
offline
Опыт: 1,593
Активность:
Файл - Исследование системы.
Ставь везде галки.
Результат выкладывай сюда.
Старый 02.03.2010, 12:39
WaterMan
J.R.R.
offline
Опыт: 17,019
Активность:
Mark_Bernet, аваст стоит. Вчера обновлялся.
Старый 02.03.2010, 12:40
RazArt

offline
Опыт: 11,197
Активность:
MF, нельзя довести винду до переустановки из-за убийства процессов
WaterMan, хм... процессы тоже вроде все от известных программ...
Старый 02.03.2010, 13:31
MF
Что-то вокруг не так
offline
Опыт: 26,594
Активность:
RazArt, поверь мне, можно. Некорректно завершенный процес вполне в состоянии покорябать какой нибудь файл, который каким нибудь хитрым образом влияет на работу системы. Не говори с такой уверенностью о том, в чем не имеешь 100 процентной уверенности.
WaterMan, что AVZ сказал?
Старый 02.03.2010, 15:29
Mark Bernet
Hoffman
offline
Опыт: 20,009
Активность:
WaterMan
Сделай скрытые файлы видимыми и пройди по такому пути:
C:\Documents and Settings\Your_Username\Application Data. Может быть там спрятался этот поганый вирус.
Мне иногда помогал такой способ, в то время, когда антивирус был бессилен и не находил ничего. Таким путём я несколько раз избавлялся от различных вирусов.
Старый 02.03.2010, 18:01
Sie7eN
Feel what's real
offline
Опыт: 2,550
Активность:
Понимаете ли, что процесс содержит в себе как бы подпроцессы (как бы так объяснить доступно). И в реестре можно добавить ссылку на внедрение в подпроцесс. Держи программу. Анализирует процессы svchost. И определяет принадлежность к windows.
Прикрепленные файлы
Тип файла: rar svchostviewer.rar (267.7 Кбайт, 30 просмотров )
Старый 02.03.2010, 18:33
Ответ

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы можете скачивать файлы

BB-коды Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход



Часовой пояс GMT +3, время: 22:49.