maxred
На форуме 19 лет
Сообщения: 14562
Откуда: Moscow never sleeps
Авто: 21093 "98=> Accent "04=> A4 "02("repaired")=> Kia Rio - проект => BMW 320d f30
Итак, в один прекрасный день словился вирус flv, просящий отправить смс на номер. Каким-то образом его победил. Но через денек и комп и инет стали жутко тупить. Запуск clrav и fixblast не помог. CureIt также ничего не находит. Пробовал AVZ - не вылечил. В системе висят несколько процессов svchost, при завершении одного из них вылезает окошко с ошибкой NT Authority и обещанием перезагрузки через минуту.
В общем как распознать и лечить?
Vlad B
Забанен
На форуме 18 лет
Сообщения: 8757
Откуда: Южная сторона Невы
Авто: Hyundai Solaris 2017 1.6AT, Skoda Rapid 1.6 110Hp AT6
Вот день-два назад эта херня тут проскакивала, на сайте докторвеба есть прога вычисляющая код.
maxred
На форуме 19 лет
Сообщения: 14562
Откуда: Moscow never sleeps
Авто: 21093 "98=> Accent "04=> A4 "02("repaired")=> Kia Rio - проект => BMW 320d f30
Vlad B писал(а):Вот день-два назад эта херня тут проскакивала, на сайте докторвеба есть прога вычисляющая код. supercool
Какая? Если CureIt, то не помог.
Vlad B
Забанен
На форуме 18 лет
Сообщения: 8757
Откуда: Южная сторона Невы
Авто: Hyundai Solaris 2017 1.6AT, Skoda Rapid 1.6 110Hp AT6
maxred писал(а):Какая? Если CureIt, то не помог.
Мля, ползи к ним и ищи.
maxred
На форуме 19 лет
Сообщения: 14562
Откуда: Moscow never sleeps
Авто: 21093 "98=> Accent "04=> A4 "02("repaired")=> Kia Rio - проект => BMW 320d f30
Vlad B писал(а):maxred писал(а):Какая? Если CureIt, то не помог.
Мля, ползи к ним и ищи.
Шо искать-то? "какую-то прогу"?
брат шумы
На форуме 17 лет
Сообщения: 4068
Авто: ваз-21154,08года,119 тысяч
maxred писал(а):В общем как распознать и лечить?
была у меня как-то засада,когда вирус прописался в системе 32.тоже долго не мог удалить.
в результате скачал тестового касперского с сайта касперского(на месяц).он определил вирус.по ссылке перешёл на сайт касперского,где было "лекарство" от этого вируса.скачал и распаковал ено на этот зараженный диск
Александдр
Моральный кодекс
На форуме 18 лет
Сообщения: 2685
Откуда: мне нравится здесь, в Королевстве Кривых
Авто: Зафиротрактор + 21083 без i
Присоединюсь к теме и подмажусь к помощи.
maxred писал(а):В системе висят несколько процессов svchost,
у меня 7 штук. Это вирусяка?
Vlad B
Забанен
На форуме 18 лет
Сообщения: 8757
Откуда: Южная сторона Невы
Авто: Hyundai Solaris 2017 1.6AT, Skoda Rapid 1.6 110Hp AT6
Александдр писал(а):у меня 7 штук. Это вирусяка?
Саня, это сетевые сервисы, аська, скайп, браузер, торрент, виндовз чо нить мониторит...
Baken
На форуме 16 лет
Сообщения: 597
Александдр писал(а):у меня 7 штук. Это вирусяка?
у меня 6. 3 запущены от System, остальные от Networkservice.
Vlad B писал(а):это сетевые сервисы, аська, скайп, браузер, торрент, виндовз чо нить мониторит...
как определить что это имено они, а не вирус?
JustBull
На форуме 19 лет
Сообщения: 1160
Откуда: Москва, Чертаново
maxred писал(а):Итак, в один прекрасный день словился вирус flv, просящий отправить смс на номер.
Отправь с сайта МТС или Билайна, чисто ради прикола. Интересно, че запросят потом?
Александдр
Моральный кодекс
На форуме 18 лет
Сообщения: 2685
Откуда: мне нравится здесь, в Королевстве Кривых
Авто: Зафиротрактор + 21083 без i
Это нормально, думаете? Что-то многовато процессов...
Во что пишет запущенный АВЗ:
нашел кучу перехваченных функций и иеще б0льшую - неопределенных перехватчиков.
Что все это значит?
Vlad B
Забанен
На форуме 18 лет
Сообщения: 8757
Откуда: Южная сторона Невы
Авто: Hyundai Solaris 2017 1.6AT, Skoda Rapid 1.6 110Hp AT6
Baken писал(а):как определить что это имено они, а не вирус?
Выключай по одному.
MINOGUS
На форуме 17 лет
Сообщения: 380
Откуда: Мытищи
Блядь,где вы их только ловите эти вири?
У меня на ноуте нет не антивируса не фаервола и все путем.
а вобще-
Shadow User Pro рулит
maxiz
На форуме 16 лет
Сообщения: 170
Откуда: Собянинск, он же Москвабад, ЗелАО + 40 регион
Авто: Astra H 5door, 2012г.,cosmo, 140л.с. + Citroen c4 b7 5door exclusive
MINOGUS писал(а):Блядь,где вы их только ловите эти вири?
У меня на ноуте нет не антивируса не фаервола и все путем.
Ну да - проблемы нет, если её не замечать
Vetal
На форуме 18 лет
Сообщения: 136
Откуда: подмосковье
Авто: преоро сарай
MINOGUS писал(а):Блядь,где вы их только ловите эти вири?
У меня на ноуте нет не антивируса не фаервола и все путем.
а вобще-Shadow User Pro рулит
На порносайах таких дофига.
PachaG
На форуме 18 лет
Сообщения: 751
Откуда: Город-герой Тула
Авто: Priora
все лечится, что-то лекарствами, а что-то форматом и перестановкий винды с последующей установкой какого-нить хорошего антивиря
MINOGUS
На форуме 17 лет
Сообщения: 380
Откуда: Мытищи
dotsa
На форуме 17 лет
Сообщения: 258
Откуда: МО
Авто: McLaren MP4-22 Двигатель Mercedes FO 108T 2.4 V8, а так 2114-> lacetti 1.6.AT.
maxred писал(а):В системе висят несколько процессов svchost
это нормально, если зайдешь в службы, то можно увидеть что несколько служб запускается svchost
maxred писал(а):при завершении одного из них вылезает окошко с ошибкой NT Authority и обещанием перезагрузки через минуту
и это нормально, так как уиваешь какую нибудб из служб
Vetal
На форуме 18 лет
Сообщения: 136
Откуда: подмосковье
Авто: преоро сарай
Александдр
Моральный кодекс
На форуме 18 лет
Сообщения: 2685
Откуда: мне нравится здесь, в Королевстве Кривых
Авто: Зафиротрактор + 21083 без i
Александдр писал(а):Во что пишет запущенный АВЗ:
нашел кучу перехваченных функций и иеще б0льшую - неопределенных перехватчиков.
Что все это значит?
_________________
еще раз.
Кто-нить ответит?
voron76
На форуме 18 лет
Сообщения: 772
Откуда: Вятка
Авто: ВАЗ-21063, 1991 г.в., двиг. 1,3, БСЗ, 4КПП.
dotsa писал(а):maxred писал(а):В системе висят несколько процессов svchost
это нормально, если зайдешь в службы, то можно увидеть что несколько служб запускается svchost
+1
Цитата:maxred писал(а):при завершении одного из них вылезает окошко с ошибкой NT Authority и обещанием перезагрузки через минуту
и это нормально, так как уиваешь какую нибудб из служб
[/quote]
И ещё +1.
А проверить/вылечить - элементрано: снимаешь винт, цепляешь к чистой машине и прогоняешь любым антивирем с максимально свежими базами. Можно скачать тот же CureIt. Но обязательно - на чистой машине, многие звери в активном состоянии антивирями не ловятся.
voron76
На форуме 18 лет
Сообщения: 772
Откуда: Вятка
Авто: ВАЗ-21063, 1991 г.в., двиг. 1,3, БСЗ, 4КПП.
Александдр писал(а):Александдр писал(а):Во что пишет запущенный АВЗ:
нашел кучу перехваченных функций и иеще б0льшую - неопределенных перехватчиков.
Что все это значит?
_________________
еще раз.
Кто-нить ответит?
Повторюсь: снимай винт, ставь на чистую машину и скань. Сам ты вряд ли что-то сделаешь, AVZ работает в полуручом режиме.
Александдр
Моральный кодекс
На форуме 18 лет
Сообщения: 2685
Откуда: мне нравится здесь, в Королевстве Кривых
Авто: Зафиротрактор + 21083 без i
dotsa
На форуме 17 лет
Сообщения: 258
Откуда: МО
Авто: McLaren MP4-22 Двигатель Mercedes FO 108T 2.4 V8, а так 2114-> lacetti 1.6.AT.
у доктор веба можно скачать загрузочный сд, из него просканировать
Dr.Web LiveCD
voron76
На форуме 18 лет
Сообщения: 772
Откуда: Вятка
Авто: ВАЗ-21063, 1991 г.в., двиг. 1,3, БСЗ, 4КПП.
dotsa писал(а):у доктор веба можно скачать загрузочный сд, из него просканироватьDr.Web LiveCD
Можно, но это на крайний случай. Как-то работал я с этим LiveCD - тормоз редкостный. К тому же, не всегда запускается правильно, а если в Линуксе не разбираешься - то в этом случае и не запустишь.
ИНФОРМАЦИЯ ПО ИКОНКАМ И ВОЗМОЖНОСТЯМ
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы можете вкладывать файлы
Вы можете скачивать файлы