Страница 1 из 4
maxred
Итак, в один прекрасный день словился вирус flv, просящий отправить смс на номер. Каким-то образом его победил. Но через денек и комп и инет стали жутко тупить. Запуск clrav и fixblast не помог. CureIt также ничего не находит. Пробовал AVZ - не вылечил. В системе висят несколько процессов svchost, при завершении одного из них вылезает окошко с ошибкой NT Authority и обещанием перезагрузки через минуту.
В общем как распознать и лечить?
Vlad B
Вот день-два назад эта херня тут проскакивала, на сайте докторвеба есть прога вычисляющая код. supercool
maxred
Vlad B писал(а):

Вот день-два назад эта херня тут проскакивала, на сайте докторвеба есть прога вычисляющая код. supercool


Какая? Если CureIt, то не помог.
Vlad B
maxred писал(а):

Какая? Если CureIt, то не помог.


Мля, ползи к ним и ищи.
maxred
Vlad B писал(а):

maxred писал(а):

Какая? Если CureIt, то не помог.


Мля, ползи к ним и ищи.


Шо искать-то? "какую-то прогу"? Smile
брат шумы
maxred писал(а):

В общем как распознать и лечить?


была у меня как-то засада,когда вирус прописался в системе 32.тоже долго не мог удалить. Wink в результате скачал тестового касперского с сайта касперского(на месяц).он определил вирус.по ссылке перешёл на сайт касперского,где было "лекарство" от этого вируса.скачал и распаковал ено на этот зараженный диск supercool
Александдр
Присоединюсь к теме и подмажусь к помощи.
maxred писал(а):

В системе висят несколько процессов svchost,


у меня 7 штук. Это вирусяка?
Vlad B
Александдр писал(а):

у меня 7 штук. Это вирусяка?



Саня, это сетевые сервисы, аська, скайп, браузер, торрент, виндовз чо нить мониторит... lol1
Baken
Александдр писал(а):

у меня 7 штук. Это вирусяка?


у меня 6. 3 запущены от System, остальные от Networkservice.
Vlad B писал(а):

это сетевые сервисы, аська, скайп, браузер, торрент, виндовз чо нить мониторит...


как определить что это имено они, а не вирус?
JustBull
maxred писал(а):

Итак, в один прекрасный день словился вирус flv, просящий отправить смс на номер.


Отправь с сайта МТС или Билайна, чисто ради прикола. Интересно, че запросят потом?
Александдр
Это нормально, думаете? Что-то многовато процессов...



Во что пишет запущенный АВЗ:

нашел кучу перехваченных функций и иеще б0льшую - неопределенных перехватчиков.
Что все это значит? cry
Vlad B
Baken писал(а):

как определить что это имено они, а не вирус?



Выключай по одному. hehe
MINOGUS
Блядь,где вы их только ловите эти вири?
У меня на ноуте нет не антивируса не фаервола и все путем.
а вобще-Shadow User Pro рулит
maxiz
MINOGUS писал(а):

Блядь,где вы их только ловите эти вири?
У меня на ноуте нет не антивируса не фаервола и все путем.



Ну да - проблемы нет, если её не замечать hehe
Vetal
MINOGUS писал(а):

Блядь,где вы их только ловите эти вири?
У меня на ноуте нет не антивируса не фаервола и все путем.
а вобще-Shadow User Pro рулит


На порносайах таких дофига. supercool
PachaG
все лечится, что-то лекарствами, а что-то форматом и перестановкий винды с последующей установкой какого-нить хорошего антивиря
MINOGUS
maxiz
Цитата:

Ну да - проблемы нет, если её не замечать


Какой проблеиы тооо ? хе-хех система работает как часики,левых процессов не замечено dns4
Vetal
Цитата:

На порносайах таких дофига


Надо ходить по проверенным местам lol1 типа
http://youporn.com
http://www.pornhub.com
http://www.tube8.com
http://www.keezmovies.com
да прибудет с вами сила йоптать bbr
dotsa
maxred писал(а):

В системе висят несколько процессов svchost



это нормально, если зайдешь в службы, то можно увидеть что несколько служб запускается svchost


maxred писал(а):

при завершении одного из них вылезает окошко с ошибкой NT Authority и обещанием перезагрузки через минуту



и это нормально, так как уиваешь какую нибудб из служб
Vetal
MINOGUS
Во!Риспект!
Александдр
Александдр писал(а):

Во что пишет запущенный АВЗ:

нашел кучу перехваченных функций и иеще б0льшую - неопределенных перехватчиков.
Что все это значит?
_________________


еще раз.
Кто-нить ответит?
voron76
dotsa писал(а):

maxred писал(а):

В системе висят несколько процессов svchost


это нормально, если зайдешь в службы, то можно увидеть что несколько служб запускается svchost


+1

Цитата:

maxred писал(а):

при завершении одного из них вылезает окошко с ошибкой NT Authority и обещанием перезагрузки через минуту


и это нормально, так как уиваешь какую нибудб из служб

[/quote]
И ещё +1.
А проверить/вылечить - элементрано: снимаешь винт, цепляешь к чистой машине и прогоняешь любым антивирем с максимально свежими базами. Можно скачать тот же CureIt. Но обязательно - на чистой машине, многие звери в активном состоянии антивирями не ловятся.
voron76
Александдр писал(а):

Александдр писал(а):

Во что пишет запущенный АВЗ:
нашел кучу перехваченных функций и иеще б0льшую - неопределенных перехватчиков.
Что все это значит?
_________________


еще раз.
Кто-нить ответит?


Повторюсь: снимай винт, ставь на чистую машину и скань. Сам ты вряд ли что-то сделаешь, AVZ работает в полуручом режиме. Smile
Александдр
voron76
благодарю!
dotsa
у доктор веба можно скачать загрузочный сд, из него просканировать


Dr.Web LiveCD
voron76
dotsa писал(а):

у доктор веба можно скачать загрузочный сд, из него просканироватьDr.Web LiveCD


Можно, но это на крайний случай. Как-то работал я с этим LiveCD - тормоз редкостный. К тому же, не всегда запускается правильно, а если в Линуксе не разбираешься - то в этом случае и не запустишь.
Новая тема Ответить на тему
Показать сообщения:
Страница 1 из 4
Перейти:
ИНФОРМАЦИЯ ПО ИКОНКАМ И ВОЗМОЖНОСТЯМ

Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы можете вкладывать файлы
Вы можете скачивать файлы