Подозрительный svchost

Discussion in 'Безопасность и Анонимность' started by Lanu, 16 Jul 2008.

  1. Neo.aka.Darkman

    Joined:
    20 Jun 2008
    Messages:
    15
    Likes Received:
    7
    Reputations:
    5
    Jailer, не, вряд ли! Бывают глюки системы, когда системные файлы начинают жрать ресурсы. У меня alg.exe грузил проц на ноуте. Я выносил его, а он запускался снова. Вытащил Wi-Fi плату, перестал грузить. В конце концов я просто отключил эту службу.
     
  2. AHTOLLlKA

    AHTOLLlKA Member

    Joined:
    1 Feb 2005
    Messages:
    225
    Likes Received:
    35
    Reputations:
    22
    2 Грот, ты какбэ пишешь чуток правельно, но трындец ни понять ни слова..

    ТС
    скачай AVZ
    и покапайся с настройками там, поставь проверку и тд все по максимуму..

    потом жми старт =)

    после этого скачай курит от drWeba и авптулс от каспера

    и прогони систему...

    99% что ничего не останеться от вирусов....
     
  3. N19hTW0lF

    N19hTW0lF Elder - Старейшина

    Joined:
    11 Jul 2007
    Messages:
    188
    Likes Received:
    140
    Reputations:
    4
    ех...
    те petools,autorun (http://www.sysinternals.com/),totalcomander!
     
  4. nicusor

    nicusor Elder - Старейшина

    Joined:
    19 Mar 2008
    Messages:
    105
    Likes Received:
    38
    Reputations:
    0
    cureit от др.веба http://freedrweb.com/cureit/
     
  5. echobyte

    echobyte Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    463
    Likes Received:
    190
    Reputations:
    50
    При нормальном раскладе в процессах должно быть 7 svchostов.
     
  6. ILYAtirtir

    ILYAtirtir Elder - Старейшина

    Joined:
    25 Apr 2007
    Messages:
    142
    Likes Received:
    246
    Reputations:
    73
    Это походу спам бот. У меня был такой,он посылал дох запросов на google и съел много трафика.Лежит он обычно с названиями spool.exe, svchost, ctfmon не в C:\windows\system32,а в C:\windows\
     
  7. Neo.aka.Darkman

    Joined:
    20 Jun 2008
    Messages:
    15
    Likes Received:
    7
    Reputations:
    5
    echobyte ну это зависит от того, какие службы запущены. Так у меня на компе 7, а на ноуте только 5.

    ILYAtirtir смотрели пути все в system32.((

    П.С. да и топик-стартер исчез куда-то!((