XGM Forum
Сайт - Статьи - Проекты - Ресурсы - Блоги

Форуме в режиме ТОЛЬКО ЧТЕНИЕ. Вы можете задать вопросы в Q/A на сайте, либо создать свой проект или ресурс.
Вернуться   XGM Forum > Общение> Hard & Soft
Ник
Пароль
Войти через VK в один клик
Сайт использует только имя.

Ответ
 
ZregerZ
Мы - лёд!
offline
Опыт: 7,029
Активность:
У меня при входе в виндоус запускается чёрный экран со строка ввода и надпись: чтобы убрать это сообщение отправите смс на номер** и введите указаный пароль. что с этим делать???
(ничто больше не запускается даж диспечер задач(зы есть связаный с глюченым компом комп с доступом с правом удаления на все диски кроме С))
Старый 25.09.2009, 15:22
BLOOD ELF

offline
Опыт: 8,662
Активность:
ZregerZ,
Попробуй загрузить в безопасном режиме и посмотри что у тебя в автозагрузке.
Старый 25.09.2009, 15:24
Lazdakon
/dev/null
offline
Опыт: 43,970
Активность:
Что если когда диск вставляешь, авторан не запускается автоматически?
Старый 25.09.2009, 16:01
ZregerZ
Мы - лёд!
offline
Опыт: 7,029
Активность:
всё решил проблему (написал официальную жалобу админам того сайта где качал программу)
Старый 25.09.2009, 16:01
Zanozus
Уехал учиться
offline
Опыт: 8,512
Активность:
Проверь в Диспетчере Задач процесс pupup.exe открой место его хранения заверши процесс и удали файл мне помогло.
Zanozus добавил:
опоздал =)
Старый 29.09.2009, 08:42
Dontrak

offline
Опыт: 17
Активность:
Знаете недавно новый троян вышел говорят убивает svchost.exe
Dontrak добавил:
Чтобы предотвратить его проникновение на комп надо поставить максимальную защиту в браузере
Если он все-таки проник, надо заблокировать авт обновление системы он скачивается через него
Старый 02.10.2009, 12:26
Editor

offline
Опыт: 21,360
Активность:
У меня недавно появились следующие подозрительные файлы:
C:/t9d2a1l6q2e1.exe - при удалении постоянно востанавливается.
С:/DoS/user/local settings/temp/039.exe
С:/DoS/user/local settings/temp/251.exe
С:/DoS/user/local settings/temp/265.exe
С:/DoS/user/local settings/temp/359.exe и т.д. причем их кол-во растет, если их регулярно не удалять.
Nod32 в них ничего не видит.
Все бы да ничего, но коннект с инетом начал рваться каждые пять минут.
Это вредоносные файлы, или нет?
Старый 11.10.2009, 17:07
SageOne
x
offline
Опыт: 46,054
Активность:
>при удалении постоянно востанавливается.
У меня что-то похожее: Norton Protection Center при каждой проверке улавливает некий Tracking Cookie, даже если я нажимаю fix и тут же проверяю по новой, вирус никуда не пропадает...
Что за ерунда?
Старый 11.10.2009, 17:09
Editor

offline
Опыт: 21,360
Активность:
Еще только что нашел в папке "сетевые подключения" странное подключение "z-connect".
Старый 11.10.2009, 17:26
DragonSpirit
у - уходи
offline
Опыт: 22,625
Активность:
Sapphire, 1) посмотри тут,может что-нибудь похожее найдёшь
2)сделай все логи и выложи там на форуме(перед этим надо зарегаться)
Старый 11.10.2009, 20:57
RazArt

offline
Опыт: 11,197
Активность:
Sapphire, скорее всего просто похищает печеньки, троянчегом попахивает. Список процессов в студию
Старый 11.10.2009, 21:35
ELForcer
Сижу only Hard & Soft
offline
Опыт: 1,593
Активность:
Sapphire, отправь файл на проверку в Касперский. Если вируса не будет то передай на анализ: Касперскому, Dr. Web, ESET NOD32
По почте тебе сообщат есть вирус или нет.
Старый 13.10.2009, 10:20
16GB
GhostOne User
offline
Опыт: 60,317
Активность:
ZregerZ у друга была таккя-же фигня но у него вроде текло и время (3ч что-ли) он подождал 3ч и эта херь отубилась сама=))
Старый 13.10.2009, 12:04
WebSter
Товарищ Mechanicus
offline
Опыт: 86,111
Активность:
Я обнаружил у себя два процесса "csrss", слышал, что если их два, значит один из них вирус, но как определить - какой?
Старый 13.10.2009, 12:38
ELForcer
Сижу only Hard & Soft
offline
Опыт: 1,593
Активность:
WebSter, Пуск - Выполнить - msconfig - Автозагрузка.
Если есть строка с таким именем, убей её.

Можешь прогнать так же по всему диску на этот файл
Оригинальный лежит в C:\WINDOWS\system32\csrss.exe
Все остальные можешь убивать.
Старый 13.10.2009, 13:25
BLOOD ELF

offline
Опыт: 8,662
Активность:
WebSter,
csrcs убивай, а csrss оставляй.
Старый 13.10.2009, 15:01
WebSter
Товарищ Mechanicus
offline
Опыт: 86,111
Активность:
ELForcer, спасибо, попробую.
BLOOD_ELF, у них абсолютно одинаковое название - "csrss".
Старый 14.10.2009, 11:11
Wulfrein
где я?
offline
Опыт: 88,142
Активность:
WebSter, у меня он 2 раза запущен, но это один и тот же. Спросил у друга - то же самое.
Старый 14.10.2009, 15:27
BLOOD ELF

offline
Опыт: 8,662
Активность:
WebSter,
Ну если одинаковые и антивирь ничего не видит подозрительного, значит так и надо, как сказалWolverine.
У меня в локальной сети с других компов идет атака Scan.Generic.UDP. На Win7 каспер все время пишет, что была атка. А вот на XP ни разу не заметил.
Старый 14.10.2009, 15:50
WebSter
Товарищ Mechanicus
offline
Опыт: 86,111
Активность:
ELForcer:
Если есть строка с таким именем, убей её.
хм... нету
Вообще нашлось еще два, в этих папках, как я понял они ложные? (см. прилож.)
Wolverine,
В настоящее время известно несколько десятков вирусов (например Trojan.Webus, W32.Dalbug.Worm, Spyware.LoverSpy и множество других), использующих имя csrss.exe для сокрытия своего присутствия в системе.
Миниатюры
Кликните на картинку для увеличения
Название:  sd.jpg
Просмотров: 56
Размер:  146.4 Кбайт  
Старый 14.10.2009, 15:53
Ответ

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы можете скачивать файлы

BB-коды Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход



Часовой пояс GMT +3, время: 02:15.