dotsa
На форуме 17 лет
Сообщения: 258
Откуда: МО
Авто: McLaren MP4-22 Двигатель Mercedes FO 108T 2.4 V8, а так 2114-> lacetti 1.6.AT.
для начала можно попробовать запустить sfc /scannow
и посмотречь чего скажет
voron76 писал(а):Можно, но это на крайний случай. Как-то работал я с этим LiveCD - тормоз редкостный. К тому же, не всегда запускается правильно, а если в Линуксе не разбираешься - то в этом случае и не запустишь.
чесно говоря не пробовал)))
на крайний случай других live cd полно,
я как то давно nht скачал, до сего времени устраивает
voron76
На форуме 18 лет
Сообщения: 772
Откуда: Вятка
Авто: ВАЗ-21063, 1991 г.в., двиг. 1,3, БСЗ, 4КПП.
dotsa писал(а):для начала можно попробовать запустить sfc /scannow
и посмотречь чего скажет
99% - что скажет "Вставьте диск с дистрибутивом". А на пиратских корпоративках он дистрибутив почему-то не подхватывает.
И подозреваю, что уж этот-то механизм активное зверье обойдёт на раз-два.
maxred
На форуме 19 лет
Сообщения: 14562
Откуда: Moscow never sleeps
Авто: 21093 "98=> Accent "04=> A4 "02("repaired")=> Kia Rio - проект => BMW 320d f30
dotsa писал(а):и это нормально, так как уиваешь какую нибудб из служб
Сомневаюсь, ибо при убийстве других svchost сообщения с перезагрузкой не вылезает. Ругаяется в данном случае на службу RPC.
dotsa писал(а):Dr.Web LiveCD
я качнул, но как понял там линукс нужен для создания флэшки загрузочной.
NWorker93
На форуме 20 лет
Сообщения: 2224
Откуда: Иваново -> Москва
Авто: Морской Свин ВАГ-ино 1.4 TSI
maxred
Все правильно... если падает служба RPC то Виндовоз автоматически перегружается... типа защитытакой.
Проверь наличие svchost.exe еще где нибудь на диске...
Должен быть только в system32, в кэше и в каталоге сервиспаков.
maxred
На форуме 19 лет
Сообщения: 14562
Откуда: Moscow never sleeps
Авто: 21093 "98=> Accent "04=> A4 "02("repaired")=> Kia Rio - проект => BMW 320d f30
NWorker93 писал(а):Проверь наличие svchost.exe еще где нибудь на диске...
больше нигде не обнаружено.
вот список - вроде всё известно.
Инет по-прежнему на 15% скорости...
NGR
На форуме 17 лет
Сообщения: 315
Откуда: Уфа
Авто: 21083 1998 г. 16v- палка, тряпка, весла
voron76
На форуме 18 лет
Сообщения: 772
Откуда: Вятка
Авто: ВАЗ-21063, 1991 г.в., двиг. 1,3, БСЗ, 4КПП.
NWorker93 писал(а):maxred
Все правильно... если падает служба RPC то Виндовоз автоматически перегружается... типа защитытакой.
Проверь наличие svchost.exe еще где нибудь на диске...
Должен быть только в system32, в кэше и в каталоге сервиспаков.
Не вариант. Зверье обычно подменяет оригинальный svchost.exe, т.е. он будет находиться именно там, где надо.
maxred, снимай винт и скань на чистой машине, других вариантов у тебя нет. По списку процессов толком ничего сказать нельзя, а даже если и можно - с более-менее серьезным трояном тебе не справиться.
ДокторВебовский LiveCD ничего больше не требует - это образ, который надо записать на диск и с него загрузиться. Там урезанный Линукс и Доктор Веб, который (в идеале) просканит тебе систему.
NWorker93
На форуме 20 лет
Сообщения: 2224
Откуда: Иваново -> Москва
Авто: Морской Свин ВАГ-ино 1.4 TSI
maxred
А что у тебя в спискеFireFox делает с 7% загрузкой процессора? Проверил бы...
maxred
На форуме 19 лет
Сообщения: 14562
Откуда: Moscow never sleeps
Авто: 21093 "98=> Accent "04=> A4 "02("repaired")=> Kia Rio - проект => BMW 320d f30
NWorker93 писал(а):maxred
А что у тебя в спискеFireFox делает с 7% загрузкой процессора? Проверил бы...
да врое это ноорма. Сейчас с лайв сиди загрузился, но инет работает с той же скоростью. Хотя это же считай безвирусный линукс ...
dotsa
На форуме 17 лет
Сообщения: 258
Откуда: МО
Авто: McLaren MP4-22 Двигатель Mercedes FO 108T 2.4 V8, а так 2114-> lacetti 1.6.AT.
maxred писал(а):NWorker93 писал(а):maxred
А что у тебя в спискеFireFox делает с 7% загрузкой процессора? Проверил бы...
да врое это ноорма. Сейчас с лайв сиди загрузился, но инет работает с той же скоростью. Хотя это же считай безвирусный линукс ...
может чо с инетом?
заметил, что фарфокс и опера когда открыто многа вкладок начинают отжирать память
maxred
На форуме 19 лет
Сообщения: 14562
Откуда: Moscow never sleeps
Авто: 21093 "98=> Accent "04=> A4 "02("repaired")=> Kia Rio - проект => BMW 320d f30
dotsa писал(а):может чо с инетом?
хз теперь, комп через роутер. К роутеру ноут ещё по вайфаю цепляется - раньше на ноуте скорость была нормал, теперь максиумум 900кбит. Позвонил ща в Акаду сказали "общая проблема". Но как-то комп прям подтупляет
dotsa
На форуме 17 лет
Сообщения: 258
Откуда: МО
Авто: McLaren MP4-22 Двигатель Mercedes FO 108T 2.4 V8, а так 2114-> lacetti 1.6.AT.
maxred писал(а):хз теперь, комп через роутер. К роутеру ноут ещё по вайфаю цепляется - раньше на ноуте скорость была нормал, теперь максиумум 900кбит. Позвонил ща в Акаду сказали "общая проблема". Но как-то комп прям подтупляет
Поищи по инету утилиту tuneup2010 и пошуруй комп, она и реестр чистит, и диски.
весчь полезная
voron76
На форуме 18 лет
Сообщения: 772
Откуда: Вятка
Авто: ВАЗ-21063, 1991 г.в., двиг. 1,3, БСЗ, 4КПП.
Rainbuzzz писал(а):http://www.seversk.net/virus/virusSHADOW.html
вот такая зараза засела... тото думаю чего svchost.exe время от времени (раз-два в неделю) грузит комп на 100%
Бугага! CureIt лечит Kido! Ой, насмешили...
Wanderlust
На форуме 19 лет
Сообщения: 3421
Откуда: [62]
Авто: RIO
У DrWEB быпускается "лечилка" LiveCD, мегабайт чуть больше 100 - создается диск, с которого запускается компьютер, и запускается лечилка - снятие диска на чистую систему не требуется. Процесс для запуска "на ночь", ибо долго.
У самого 6 этих "хостов" висят. Антивирус, spybot и outpost ничего подозрительного не видят, avz подозрительного ничего не видит.
voron76
На форуме 18 лет
Сообщения: 772
Откуда: Вятка
Авто: ВАЗ-21063, 1991 г.в., двиг. 1,3, БСЗ, 4КПП.
Wanderlust писал(а):У DrWEB быпускается "лечилка" LiveCD, мегабайт чуть больше 100 - создается диск, с которого запускается компьютер, и запускается лечилка - снятие диска на чистую систему не требуется. Процесс для запуска "на ночь", ибо долго.
Я уже писал выше: он не всегда корректно срабатывает. Кроме того, эти 100 с лишним мегабайт нужно качать и записывать как можно чаще - новые вирусы появляются постоянно и распространяются через Интернет с бешеной скоростью.
Цитата:У самого 6 этих "хостов" висят. Антивирус, spybot и outpost ничего подозрительного не видят, avz подозрительного ничего не видит.
Разумеется, не видят: svchost - это системный процесс Винды.
Wanderlust
На форуме 19 лет
Сообщения: 3421
Откуда: [62]
Авто: RIO
Цитата:эти 100 с лишним мегабайт нужно качать и записывать как можно чаще - новые вирусы появляются постоянно и распространяются через Интернет с бешеной скоростью
Или ставить что-то антивирусное с активной защитой, которое мониторит целостность системных файлов, и выдаёт предупреждение об внедрении другого процесса, даже если не опознало вирус. И качать обновления для этого ПО.
maxred
На форуме 19 лет
Сообщения: 14562
Откуда: Moscow never sleeps
Авто: 21093 "98=> Accent "04=> A4 "02("repaired")=> Kia Rio - проект => BMW 320d f30
Wanderlust писал(а):У самого 6 этих "хостов" висят. Антивирус, spybot и outpost ничего подозрительного не видят, avz подозрительного ничего не видит.
Теперь началась другая хрень: лазил по неподозрительным сайтам, в какой-то момент начались мега-тормоза компа. Перегрузился - svchost грузит на 99% и работать невозможно. Приходится его срубать. CureIt что-то нашёл, но проблема не пропала. С лайвсиди докторвебовского запускал проверку C - ничего особого не нашёл.
voron76
На форуме 18 лет
Сообщения: 772
Откуда: Вятка
Авто: ВАЗ-21063, 1991 г.в., двиг. 1,3, БСЗ, 4КПП.
Wanderlust писал(а):Цитата:эти 100 с лишним мегабайт нужно качать и записывать как можно чаще - новые вирусы появляются постоянно и распространяются через Интернет с бешеной скоростью
Или ставить что-то антивирусное с активной защитой, которое мониторит целостность системных файлов, и выдаёт предупреждение об внедрении другого процесса, даже если не опознало вирус. И качать обновления для этого ПО.
А толку, что это ПО выдаст предупреждение, если предотвратить заражение не сможет? Конечно, это лучше, чем ничего, но 100%-й защиты не даёт ни один антивирус.
voron76
На форуме 18 лет
Сообщения: 772
Откуда: Вятка
Авто: ВАЗ-21063, 1991 г.в., двиг. 1,3, БСЗ, 4КПП.
maxred писал(а):Wanderlust писал(а):У самого 6 этих "хостов" висят. Антивирус, spybot и outpost ничего подозрительного не видят, avz подозрительного ничего не видит.
Теперь началась другая хрень: лазил по неподозрительным сайтам, в какой-то момент начались мега-тормоза компа. Перегрузился - svchost грузит на 99% и работать невозможно. Приходится его срубать. CureIt что-то нашёл, но проблема не пропала. С лайвсиди докторвебовского запускал проверку C - ничего особого не нашёл.
Снимать винт и сканить на чистой машине антивирусом с максимально свежими базами.
ну вобщем доктор нашел несколько длл этого шадоуса и еще чего-то... Не знаю все вылечили или нет, но по крайней мере комодо IS обновил сегодня наконец-то антивирусную базу, а то я думал у них с обновлением проблемы... давно уж плюнул, фаейер работает и ладно... А оновончего... скатина такая не давала зайти... Практически ни на один антивирусный сайт не мог попасть, еле-еле нашел откуда доктора (CureIt) скачать ..))
Будем посмотреть чего дальше будет.
maxred
На форуме 19 лет
Сообщения: 14562
Откуда: Moscow never sleeps
Авто: 21093 "98=> Accent "04=> A4 "02("repaired")=> Kia Rio - проект => BMW 320d f30
voron76 писал(а):Снимать винт и сканить на чистой машине антивирусом с максимально свежими базами.
Ну не вариант, с лайвсиди сейчас попробую.
В безопасном режиме куреит сейчас срубается в синий экран примерно на половине пробега.
Wanderlust
На форуме 19 лет
Сообщения: 3421
Откуда: [62]
Авто: RIO
Цитата:В безопасном режиме куреит сейчас срубается в синий экран примерно на половине пробега.
В AVZ4 запустите скрипты восстановления - там целый список, в т.ч. "восстановить работу безопасного режима", там же восстановление интернета (у кого браузер "не ходит").
Цитата:это ПО выдаст предупреждение, если предотвратить заражение не сможет?
Оно выдает запрос - производится попытка, "пущать или не пущать".
SpyBot вообще делает таблицы иммунизации - много чего прибивает просто молчком.
Outpost Firewall Pro ver. 4.0.1007.7323 (591) в тандеме с TrashKeyFinder - и горя знать не будете
voron76
На форуме 18 лет
Сообщения: 772
Откуда: Вятка
Авто: ВАЗ-21063, 1991 г.в., двиг. 1,3, БСЗ, 4КПП.
maxred писал(а):voron76 писал(а):Снимать винт и сканить на чистой машине антивирусом с максимально свежими базами.
Ну не вариант, с лайвсиди сейчас попробую.
В безопасном режиме куреит сейчас срубается в синий экран примерно на половине пробега.
Если в безопаснике срубается - значит, зверь сидит в основных системных файлах и безопасник против него не поможет. Либо LiveCD, либо чистая машина.
maxred
На форуме 19 лет
Сообщения: 14562
Откуда: Moscow never sleeps
Авто: 21093 "98=> Accent "04=> A4 "02("repaired")=> Kia Rio - проект => BMW 320d f30
voron76 писал(а):Либо LiveCD, либо чистая машина.
лайвсиди поставил, но скринсейвер подвис - до конца не проверил.
ИНФОРМАЦИЯ ПО ИКОНКАМ И ВОЗМОЖНОСТЯМ
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы можете вкладывать файлы
Вы можете скачивать файлы