Проблема с заражением вирусом, который внедрился в svchost

Discussion in 'Безопасность и Анонимность' started by Omen666, 5 Sep 2007.

  1. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    не надо тереть процессы, надо чистить авторан и делать ребут
     
  2. Omen666

    Omen666 Elder - Старейшина

    Joined:
    3 Aug 2006
    Messages:
    339
    Likes Received:
    503
    Reputations:
    36
    Я не понимаю по поводу авторана. Написал я msconfig вошел. Зашел в автозагрузку, но его там нету =\
    Службах ковыряца надо?
    Еще этот трой есть у нода в карантине и я могу его удалить, но у меня подозрение что он мог куда прописаться. ТАк что я чёто плохо представляю чё делать. Кстате. За время моего в ключения комп не разу никазал про трой. Мб ребоот помог? И Хотя в процессах 5 тех процессов
     
    #22 Omen666, 6 Sep 2007
    Last edited: 6 Sep 2007
  3. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    в реестре
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    вот эти для начала проверь
     
    1 person likes this.
  4. Omen666

    Omen666 Elder - Старейшина

    Joined:
    3 Aug 2006
    Messages:
    339
    Likes Received:
    503
    Reputations:
    36
    Нету. Там вообще этого процесса нет.
     
  5. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    http://www.fozi.ru/more/988611/
    http://www.fozi.ru/more/1034975/
    это не то, но вдруг окажется похоже
     
  6. Omen666

    Omen666 Elder - Старейшина

    Joined:
    3 Aug 2006
    Messages:
    339
    Likes Received:
    503
    Reputations:
    36
    Ничего не нашлось из того что там написанно. Кажись болше ничего нету
    Там получается что он больше не пашет. Ну в самой папке трой есть. Так что хз. Доступа у меня в ту папку нету. Если пытаюсь зайти трой активируеться, а так вроде норм
     
  7. Omen666

    Omen666 Elder - Старейшина

    Joined:
    3 Aug 2006
    Messages:
    339
    Likes Received:
    503
    Reputations:
    36
    Это важный процесс, без которого комп пахать не будет.
     
    1 person likes this.
  8. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    [​IMG]
    Omen666

    Смени аватру и все закончиться...
     
    1 person likes this.
  9. ртуть

    ртуть Elder - Старейшина

    Joined:
    31 Aug 2007
    Messages:
    314
    Likes Received:
    389
    Reputations:
    29
    нах мелочица..... format Internet\ :D :D
     
    #29 ртуть, 6 Sep 2007
    Last edited: 6 Sep 2007
  10. Ni0x

    Ni0x Elder - Старейшина

    Joined:
    27 Aug 2006
    Messages:
    338
    Likes Received:
    157
    Reputations:
    37
    Горе-спец. Если ума не хватает возьми чтонибудь типа regmon и filemon и анализируй активность, а вообще все это кара за то что ты барыга ;)
     
  11. Omen666

    Omen666 Elder - Старейшина

    Joined:
    3 Aug 2006
    Messages:
    339
    Likes Received:
    503
    Reputations:
    36
    Так ладно. Всём спасибо за помощь. Вроде норм терь всё. Снесу скоро винду. Поставлю линекс. И всё норм будет
     
    #31 Omen666, 6 Sep 2007
    Last edited: 6 Sep 2007
  12. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,221
    Reputations:
    704
    Ставь фильтр на отслеживаемое приложение. Фильтры ставяться вида Opera.exe или *.* - это без фильтра.