Комп странно себе ведет

Discussion in 'Безопасность и Анонимность' started by Империал, 14 Nov 2011.

  1. Империал

    Joined:
    11 Mar 2010
    Messages:
    1,224
    Likes Received:
    58
    Reputations:
    1
    Очевидно что я поймал вирус (возможно даже не один). Симптомы следующие:
    Время от времени процессор нагружаеться на 100%, его нагружает процест svchost.exe я его вырубаю то спустя некоторое время он снова запускаеться
    На диске С появляеться папка, в название папки беспорядочный набор английских букв типа (hdfjsvdjsdfsd) в папке лежит какой то странный файл, я ее удаляю но она снова восстанавливаеться
    При заходе на некоторые сайты в IEоявляеться ошибка.
    И еще, при выключении компа выдаеться ошибка которая как то связана с svchost.exe.
    Так что мне делать то? Винду переустанавливать не очень хочеться. Антивирусом прошолся (с прошлогодними базами) но он ничего не обнаружил. Обнавлять базы тоже лень
     
  2. aydin-ka

    aydin-ka Elder - Старейшина

    Joined:
    3 May 2009
    Messages:
    316
    Likes Received:
    98
    Reputations:
    29
    Была такая проблема у меня года 4 назад... Также нагружался процессор...но папки не создавались.
    Лично я перестанавливал, так как не нашел решение проблем.
     
  3. argo

    argo New Member

    Joined:
    18 Jul 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    1) Не ленись, обнови базы антивируса.
    2) если есть знания
    архитектуры операционной системы, воспользуйся "лив сиди". Это 99% решит твои проблеммы.
    3) и последнее, конечно же переустановить винду.
    Удачи!
     
  4. Империал

    Joined:
    11 Mar 2010
    Messages:
    1,224
    Likes Received:
    58
    Reputations:
    1
    В некоторых случаях, когда захожу на определенные сайты IE пшиет следующие
    Ошибка приложения: "Инструкция по адресу "0x45049478" обратилась к памяти по адресу "0x00000005". Память не может быть read"
    Все же хотелось бы обойтись без переустановки ОС.
    А что касаеться обновления баз, то дело тут не в моей лени, а в скорости инета
     
  5. t3cHn0iD

    t3cHn0iD Banned

    Joined:
    6 Apr 2009
    Messages:
    313
    Likes Received:
    63
    Reputations:
    66
    А ты смотрел автозагрузку/реестр ? Базу антивиря обновить будет не лишним,как тебе указали выше.Да и сканирование лучше всего делать в безопасном режиме с выключенными обновлениями и контрольными точками.

    Логично предположить, что он внедряется в оперативную память и в сами процессы.
     
    #5 t3cHn0iD, 15 Nov 2011
    Last edited: 15 Nov 2011
  6. Axeee

    Axeee Elder - Старейшина

    Joined:
    26 Nov 2008
    Messages:
    286
    Likes Received:
    15
    Reputations:
    0
    уверен, что svchost.exe это и есть трой, сам так делал)
    удали его из реестра в автозапуске, а чтобы проверить какой из них svchost.exe трой, проверь на кириллицу, одна из букв русская в том, что трой.
     
  7. t3cHn0iD

    t3cHn0iD Banned

    Joined:
    6 Apr 2009
    Messages:
    313
    Likes Received:
    63
    Reputations:
    66
    А какой у него принцип работы ? :D
     
  8. tabletkO

    tabletkO Banned

    Joined:
    3 Nov 2011
    Messages:
    83
    Likes Received:
    20
    Reputations:
    11
    HijackThis лог в студио...
    ---
    K800,
    maybe =)
     
    #8 tabletkO, 15 Nov 2011
    Last edited: 15 Nov 2011
  9. K800

    K800 Nobody's Fool

    Joined:
    25 Dec 2010
    Messages:
    2,191
    Likes Received:
    3,828
    Reputations:
    372
    Are You Cyberhelper? =)
     
  10. Axeee

    Axeee Elder - Старейшина

    Joined:
    26 Nov 2008
    Messages:
    286
    Likes Received:
    15
    Reputations:
    0
    именно мой работал для скрытого удаленного управления компьютером, а какой тут я не экстрасенс)
     
  11. Империал

    Joined:
    11 Mar 2010
    Messages:
    1,224
    Likes Received:
    58
    Reputations:
    1
    Где именно в реестре искать это?
     
  12. Империал

    Joined:
    11 Mar 2010
    Messages:
    1,224
    Likes Received:
    58
    Reputations:
    1
    А вообще какую лучше защиту использовать (всмысле антивирус и фаерволл).
    NOD32 или KIS или может что то другое?
    Если учесть что комп очень слабый, то надо что бы система защиты потребляла минимум ресурсов.
    На мой взгляд в таком случае лучше использовать фаерволл отдельно, а иногда включать антивирус, что бы он постоянно ресурсы не жрал, им только переодически сканировать систему. Все равно в режиме реального времени от него толку мало.
    Что можете посоветовать?
     
  13. GoodGoogle

    GoodGoogle Moderator

    Joined:
    5 Aug 2011
    Messages:
    1,160
    Likes Received:
    366
    Reputations:
    226
    Маячок ты поймал похоже... Советую форматировать диск C и ставить Windows.
    Ибо будут глубокие дырки в безопасности.

    Антивирус AVIRA ключи в нете валяются скачивай FULL версию и ищи ключ ;)
     
    1 person likes this.
  14. теща

    теща Экстрасенс

    Joined:
    14 Sep 2005
    Messages:
    2,027
    Likes Received:
    526
    Reputations:
    285
    скачать каспера на 30 дней запустить по чистить все .
    нод 32 - половину того что видит каспер он не видит
     
    2 people like this.
  15. GoodGoogle

    GoodGoogle Moderator

    Joined:
    5 Aug 2011
    Messages:
    1,160
    Likes Received:
    366
    Reputations:
    226
    Еще у KIS 2012 хороший сетевой экран и восстановление системы после заражения.

    Теща реальную идею говорит!
     
  16. теща

    теща Экстрасенс

    Joined:
    14 Sep 2005
    Messages:
    2,027
    Likes Received:
    526
    Reputations:
    285
    да что тут не понятного каспер самый крутой антивирус ,
    шара 30 дней получается - можно проверить протестить и все работать будет !!!!

    скачать каспер
     
    #16 теща, 16 Nov 2011
    Last edited: 16 Nov 2011
  17. Империал

    Joined:
    11 Mar 2010
    Messages:
    1,224
    Likes Received:
    58
    Reputations:
    1
    А что за маячок?
    А насчет защиты, что вы думайте об Outpost?
     
  18. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,130
    Likes Received:
    74
    Reputations:
    34
    хорошая вещь ну надоедливо при создании каждого правила..посмотри где находиться вирус поставьсофт проснифай куда ломиться и потом с ливСиДи загрузись и удали спокойненько
     
  19. black_berry

    black_berry Active Member

    Joined:
    1 May 2010
    Messages:
    641
    Likes Received:
    124
    Reputations:
    31
    Хорошая вещь, сам им пользуюсь. По твоей проблеме одна из возможных схем действий:

    1) скачать Unlocker
    2) скачать CurrProcess
    3) посмотреть в CurrProcess путь до зараженного файла, чтобы определить рабочую папку
    4) грохнуть файл из списка процессов Unlocker'ом, выставив опцию "Удалить"
    5) вручную удалить все остатки файла
    6) через msconfig залезть в автозагрузку и посмотреть, что загружается там с названием svchost

    Отпишись по результатам.
     
  20. Империал

    Joined:
    11 Mar 2010
    Messages:
    1,224
    Likes Received:
    58
    Reputations:
    1
    Это хорошая мысль. Но было бы замечательно, если бы ты дал ссылки где все это можно качнуть, и желательно руссифицированное ;)